CISA cảnh báo lỗ hổng RCE nghiêm trọng trên JetBrains TeamCity đang bị khai thác
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa đưa lỗ hổng CVE-2026-63077 trên JetBrains TeamCity vào danh mục bị khai thác thực tế, yêu cầu các tổ chức nhanh chóng cập...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa đưa ra cảnh báo khẩn cấp về một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến các phiên bản JetBrains TeamCity chạy on-premise. Lỗ hổng này hiện đã bị tin tặc khai thác trong thực tế.
Lỗ hổng được định danh là CVE-2026-63077 với điểm số CVSS lên tới 9.8. Đây là lỗi deserialization dữ liệu không tin cậy, cho phép kẻ tấn công không cần xác thực có thể truy cập vào server TeamCity, vượt qua các kiểm tra bảo mật và thực thi lệnh hệ điều hành tùy ý với quyền hạn của tiến trình TeamCity.
Theo thông tin từ JetBrains, kẻ tấn công có thể lợi dụng giao thức agent polling để thực hiện hành vi khai thác này. Tùy thuộc vào quyền hạn được cấp cho tiến trình server, kẻ tấn công có thể đánh cắp dữ liệu, cấu hình, thông tin xác thực, thay đổi trạng thái hệ thống, hoặc làm gián đoạn tính toàn vẹn của các quy trình CI/CD.
Hiện tại, các chi tiết cụ thể về nhóm tin tặc đứng sau hoặc quy mô của các cuộc tấn công vẫn chưa được công bố rõ ràng. Tuy nhiên, do tính chất nguy hiểm của lỗ hổng, CISA đã yêu cầu các cơ quan thuộc nhánh hành pháp dân sự liên bang (FCEB) phải thực hiện các biện pháp vá lỗi hoặc giảm thiểu rủi ro trước ngày 8 tháng 8 năm 2026 theo chỉ thị BOD 26-04.
Người dùng đang vận hành các phiên bản TeamCity on-premise được khuyến cáo nên kiểm tra và áp dụng các bản cập nhật mới nhất từ nhà sản xuất ngay lập tức để bảo vệ hệ thống khỏi các nguy cơ bị xâm nhập trái phép.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.