发布于 2026-09-10T10:59:47.135448Z · JetBrains · JetBrains 博客

CI 服务器通常持有代码、仓库与云凭据、签名材料和构件发布权限,未认证远程执行的后果不止一台机器失陷。JetBrains 称所有 TeamCity On-Premises 版本受 CVE-2026-63077 影响,攻击者经 HTTP 访问即可利用 agent 轮询协议绕过认证并执行系统命令。修复版本是 2025.11.7 与 2026.1.3,更早版本可先用安全补丁插件缓解。处置顺序是隔离公网入口、升级,再轮换凭据并审计构件。
CI 服务器通常持有代码、仓库与云凭据、签名材料和构件发布权限,未认证远程执行的后果不止一台机器失陷。JetBrains 称所有 TeamCity On-Premises 版本受 CVE-2026-63077 影响,攻击者经 HTTP 访问即可利用 agent 轮询协议绕过认证并执行系统命令。修复版本是 2025.11.7 与 2026.1.3,更早版本可先用安全补丁插件缓解。处置顺序是隔离公网入口、升级,再轮换凭据并审计构件。
来源记录
- center.info_item · 89b91e3b66b321aa · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 89b91e3b66b321aa · 2026-10-03T04:08:55.967155Z