Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-27198 In Ransomware-Kampagnen genutzt

TeamCity

Hersteller: JetBrains
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft TeamCity von JetBrains, einen Server zur Automatisierung von Software-Builds und zur kontinuierlichen Integration. Sie ermöglicht eine Umgehung der Authentifizierung: Ein Angreifer kann die Anmeldeprüfung umgehen und auf geschützte Funktionen zugreifen, ohne sich gültig anmelden oder ein Konto besitzen zu müssen. Dabei beschränkt sich der unautorisierte Zugriff nicht auf gewöhnliche Bedienschritte – der Angreifer kann administrative Aktionen ausführen und damit den Server faktisch kontrollieren. Weil ein TeamCity-Server zentral in der Entwicklungs- und Auslieferungskette steht und Zugriff auf Quellcode, Build-Prozesse sowie Anmeldedaten für nachgelagerte Systeme hat, ist die Übernahme besonders folgenreich: Über manipulierte Builds lässt sich Schadcode in die erzeugte Software einschleusen. Betroffen sind Betreiber, die einen eigenen TeamCity-Server einsetzen, insbesondere wenn dessen Weboberfläche aus dem Netz erreichbar ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln