TeamCity
Die Schwachstelle betrifft TeamCity von JetBrains, einen Server zur Automatisierung von Software-Builds und zur kontinuierlichen Integration. Sie ermöglicht eine Umgehung der Authentifizierung: Ein Angreifer kann die Anmeldeprüfung umgehen und auf geschützte Funktionen zugreifen, ohne sich gültig anmelden oder ein Konto besitzen zu müssen. Dabei beschränkt sich der unautorisierte Zugriff nicht auf gewöhnliche Bedienschritte – der Angreifer kann administrative Aktionen ausführen und damit den Server faktisch kontrollieren. Weil ein TeamCity-Server zentral in der Entwicklungs- und Auslieferungskette steht und Zugriff auf Quellcode, Build-Prozesse sowie Anmeldedaten für nachgelagerte Systeme hat, ist die Übernahme besonders folgenreich: Über manipulierte Builds lässt sich Schadcode in die erzeugte Software einschleusen. Betroffen sind Betreiber, die einen eigenen TeamCity-Server einsetzen, insbesondere wenn dessen Weboberfläche aus dem Netz erreichbar ist.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie den Einsatz des Produkts ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel CISA nimmt acht aktiv ausgenutzte Schwachstellen in KEV-Katalog auf 21.04.2026
- Artikel Storm-1175 verbreitet Medusa-Ransomware im Eiltempo 07.04.2026
- Artikel Microsoft führt Zero-Day-Angriffe auf Medusa-Partner Storm-1175 zurück 06.04.2026