TeamCity-servers via kritieke kwetsbaarheid op afstand over te nemen

maandag, 27 juli 2026 (17:23) - Security.NL

In dit artikel:

JetBrains heeft een kritieke kwetsbaarheid in TeamCity dichtgepatcht waarmee ongeauthenticeerde aanvallers on-premises servers op afstand kunnen overnemen. De fout, CVE-2026-63077, maakt het mogelijk om de authenticatie te omzeilen en acties uit te voeren met de rechten van het TeamCity-serverproces. Daardoor kunnen aanvallers toegang krijgen tot build- en testomgevingen, TeamCity-data, configuraties, opgeslagen inloggegevens en zelfs de integriteit van code aantasten. JetBrains roept organisaties op de update direct te installeren. Voor gebruikers van de cloudversie is geen actie nodig. Het bedrijf zegt geen aanwijzingen te hebben dat de kwetsbaarheid al actief is misbruikt, maar eerdere TeamCity-lekken werden wel door aanvallers ingezet.

BEKIJK OOK:

De Oranjezomer: Bas Nijhuis geconfronteerd met oude beelden waarop hij zingt: ‘Kappen nu!’