CISA, TeamCity RCE Güvenlik Açığının Saldırılarda Aktif Olarak Kullanıldığı Uyarısında Bulundu
2 min read
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, kritik bir JetBrains TeamCity kusurunun aktif olarak istismar edildiği konusunda uyardı. CVE -2026 -63077 olarak izlenen güvenlik açığı, kimliği doğrulanmamış bir saldırganın kodu savunmasız TeamCity Şirket İçi sunucularında uzaktan çalıştırmasına izin verebilir. CISA, sorunu 5 Ağustos'ta Known Exploited Vulnerabilities kataloğuna ekledi ve etkilenen federal sivil kurumlar için 8 Ağustos'ta bir iyileştirme tarihi belirledi. TeamCity, yazılım oluşturmak, test etmek ve dağıtmak için kullanılan sürekli bir entegrasyon ve sürekli teslimat platformudur. Merkezi sunucusundan ödün vermek ciddi tedarik zinciri riski oluşturabilir. Saldırganlar kaynak koduna, yapı ayarlarına, saklanan sırlara, imzalama materyaline ve dağıtım bağlantılarına erişebilir. Ayrıca yapı çıktılarını değiştirebilir veya sunucuyu daha geniş bir ağa dayanak olarak kullanabilirler. Zayıflık, CWE -502, güvenilmeyen verilerin serisizleştirilmesi olarak kategorize edilir. Yapı aracıları ile TeamCity sunucusu arasındaki iletişimi destekleyen TeamCity aracı yoklama protokolünün bir parçasıdır. TeamCity RCE Güvenlik Açığından Yararlanıldı
Güvenlik açığı açıklamasına göre, http veya HTTPS erişimine sahip bir uzak saldırgan, kimlik doğrulama kontrollerini atlamak ve TeamCity sunucu sürecinin ayrıcalıklarıyla işletim sistemi komutlarını yürütmek için kusurdan yararlanabilir. Geçerli bir hesap gerekli değil. JetBrains, tüm TeamCity On – Premises sürümlerinin güvenlik düzeltmelerinden önce etkilendiğini söyledi. Şirket, 2025.11.7 ve 2026.1.3 yamalı sürümlerini yayınladı. Hemen yükseltme yapamayan kuruluşlar, JetBrains'in güvenlik düzeltme eki eklentisini TeamCity 2017.1 ve sonrasında kullanabilir. Bununla birlikte, eklenti yalnızca bu güvenlik açığını giderir, bu nedenle tam bir güncelleme tercih edilen uzun vadeli yanıt olmaya devam eder. Satıcı gerekli korumaları zaten uyguladığı için TeamCity Cloud müşterilerinin herhangi bir işlem yapmasına gerek yoktur. CISA'nın uyarısı, gerçek saldırılarda sömürüyü doğruladığı için aciliyeti artırıyor.
Kaynak: Cyber Security News
Yayin Tarihi: 06.08.2026 06:37
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.