ARK. 1 · 1 min czytaniaPodatności ·

Gangi ransomware wykorzystują lukę CVE-2026-63077 w JetBrains TeamCity

CISA ostrzega, że krytyczna luka w TeamCity On-Premises, która pozwala wykonać polecenia bez logowania, jest używana w atakach ransomware. Poprawka jest w wersjach 2025.11.7 i 2026.1.3.

Karta wpisu: Gangi ransomware wykorzystują lukę CVE-2026-63077 w JetBrains TeamCity

Amerykańska agencja CISA oznaczyła w środę lukę CVE-2026-63077 w JetBrains TeamCity On-Premises jako wykorzystywaną przez gangi ransomware. Poprawka jest dostępna od 25 lipca. Błąd pozwala ominąć uwierzytelnianie przez protokół odpytywania agentów TeamCity i bez logowania wykonać dowolne polecenia systemu operacyjnego z uprawnieniami procesu serwera. Według JetBrains skuteczny atak może ujawnić dane, konfigurację i zapisane poświadczenia oraz naruszyć integralność artefaktów budowania i dalszych potoków CI/CD. CISA dodała lukę do katalogu aktywnie wykorzystywanych podatności 5 sierpnia, a JetBrains potwierdził ataki 7 sierpnia.

Kogo dotyczy

Firmy, które utrzymują własny serwer TeamCity On-Premises bez poprawki z wersji 2025.11.7 lub 2026.1.3 i do którego atakujący ma dostęp przez HTTP(S). Od października 2023 roku CISA oznaczyła cztery luki w TeamCity jako wykorzystywane w atakach i wszystkie były używane także przez gangi ransomware.

Co zrobić

Zaktualizuj TeamCity On-Premises do wersji 2025.11.7 lub 2026.1.3. Jeśli nie da się tego zrobić od razu, JetBrains zaleca ograniczenie dostępu do serwera do zaufanych sieci. Producent opublikował też wskaźniki kompromitacji, po których można sprawdzić, czy serwer został zaatakowany.

TAB. 2

Źródła

1
BleepingComputer — CISA: Ransomware gangs now exploiting critical TeamCity flawbleepingcomputer.com
TAB. 3

Powiązane

3
24.09.2026PodatnościLuka prompt injection w aplikacji agentowej AI pozwalała wykonać kod przez maila
24.09.2026PodatnościLuka CVE-2026-48842 w Roundcube wykorzystywana w atakach, poprawka w 1.6.16 i 1.7.1
24.09.2026PodatnościCanonical wydaje poprawki jądra Ubuntu co tydzień zamiast co dwa i cztery tygodnie

Wszystkie wpisy →

Blog 24/7
24.09Luka prompt injection w aplikacji agentowej AI pozwalała wykonać kod przez mailadarkreading.com24.09Luka CVE-2026-48842 w Roundcube wykorzystywana w atakach, poprawka w 1.6.16 i 1.7.1bleepingcomputer.com24.09Zapomniane konta usługowe w Microsoft 365 otworzyły drogę do danych firm w Chiledarkreading.com24.09ClickFix na 17 tys. adresów: strona każe użytkownikowi samemu uruchomić poleceniethehackernews.com24.09Gangi ransomware wykorzystują lukę CVE-2026-63077 w JetBrains TeamCitybleepingcomputer.com24.09Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełnableepingcomputer.com24.09Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marekdarkreading.com24.09Domena third-party.com z dokumentacji programistów podsuwa atak ClickFixbleepingcomputer.com24.09NIS2 i KSC2: wniosek o wpis do wykazu podmiotów trzeba złożyć do 3 październikasekurak.pl24.09ENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoShelpnetsecurity.com