↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

TeamCity 全版本受未认证 RCE 影响,需按 CI 事件处置 RSS

CI 服务器通常持有代码、仓库与云凭据、签名材料和构件发布权限,未认证远程执行的后果不止一台机器失陷。JetBrains 称所有 TeamCity On-Premises 版本受 CVE-2026-63077 影响,攻击者经 HTTP 访问即可利用 agent 轮询协议绕过认证并执行系统命令。修复版本是 2025.11.7 与 2026.1.3,更早版本可先用安全补丁插件缓解。处置顺序是隔离公网入口、升级,再轮换凭据并审计构件。

发布于 2026-09-10T10:59:47.135448Z · JetBrains · JetBrains 博客
CI CVE TeamCity

CI 服务器通常持有代码、仓库与云凭据、签名材料和构件发布权限,未认证远程执行的后果不止一台机器失陷。JetBrains 称所有 TeamCity On-Premises 版本受 CVE-2026-63077 影响,攻击者经 HTTP 访问即可利用 agent 轮询协议绕过认证并执行系统命令。修复版本是 2025.11.7 与 2026.1.3,更早版本可先用安全补丁插件缓解。处置顺序是隔离公网入口、升级,再轮换凭据并审计构件。

CI 服务器通常持有代码、仓库与云凭据、签名材料和构件发布权限,未认证远程执行的后果不止一台机器失陷。JetBrains 称所有 TeamCity On-Premises 版本受 CVE-2026-63077 影响,攻击者经 HTTP 访问即可利用 agent 轮询协议绕过认证并执行系统命令。修复版本是 2025.11.7 与 2026.1.3,更早版本可先用安全补丁插件缓解。处置顺序是隔离公网入口、升级,再轮换凭据并审计构件。

原始来源 ↗

来源记录
  • center.info_item · 89b91e3b66b321aa · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 89b91e3b66b321aa · 2026-10-03T04:08:55.967155Z