De Amerikaanse en Italiaanse cyberveiligheidsinstanties melden dat er actief misbruik wordt gemaakt van een kritieke kwetsbaarheid in JetBrains TeamCity-servers. Deze kwetsbaarheid, bekend onder CVE-2026-63077, maakt het mogelijk voor aanvallers om systemen op afstand over te nemen.
JetBrains bracht vorige week een beveiligingsupdate uit om het lek te dichten en riep gebruikers op deze direct te installeren. TeamCity is een wereldwijd gebruikt platform voor softwareontwikkeling, met meer dan dertigduizend klanten. Het wordt ingezet voor het compileren, bouwen, testen en uitrollen van software. Via de kwetsbaarheid kunnen aanvallers de authenticatie van on-premises TeamCity-servers omzeilen en systeemcommando's uitvoeren met de rechten van het TeamCity-serverproces. Hierdoor kunnen zij toegang krijgen tot gevoelige data, configuraties en opgeslagen credentials, en de integriteit van de code aantasten.
Hoewel JetBrains bij de release van de update nog geen actieve exploitatie meldde, bevestigen het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) en het Italiaanse Computer Security Incident Response Team (CSIRT Italia) inmiddels dat de kwetsbaarheid wordt misbruikt. Details over de aanvallen zijn niet openbaar gemaakt. Eerdere kwetsbaarheden in TeamCity zijn ook al vaker door aanvallers benut.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *