TeamCity
Betroffen ist der Continuous-Integration-Server TeamCity von JetBrains, genauer das Protokoll, über das die Build-Agenten regelmäßig beim Server nachfragen (Agent-Polling). Dabei verarbeitet der Server Daten, die er zuvor nicht ausreichend als vertrauenswürdig geprüft hat, und wandelt sie in Objekte zurück – eine unsichere Deserialisierung. Ein Angreifer kann speziell präparierte Daten an diese Schnittstelle senden und dadurch eigenen Programmcode auf dem Server ausführen. Eine Anmeldung ist dafür nicht erforderlich, der Angriff funktioniert aus der Ferne über das Netzwerk. Da ein Build-Server Quellcode, Zugangsdaten für Repositories und Deployment-Ziele sowie Signaturschlüssel verwaltet, bedeutet seine Übernahme nicht nur den Verlust dieses einen Systems: Angreifer können Build-Ergebnisse manipulieren und so auch nachgelagerte Software und deren Nutzer kompromittieren – ein klassischer Angriff auf die Software-Lieferkette.
Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Prüfen Sie die Erreichbarkeit der betroffenen Systeme aus dem Internet und stellen Sie die Nutzung ein, falls keine Gegenmaßnahmen verfügbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel CISA: Ransomware-Gruppen nutzen kritische TeamCity-Lücke aus 24.09.2026
- Artikel JetBrains Cadence über ungepatchten TeamCity-Server kompromittiert – Nutzer sollen Zugangsdaten rotieren 05.09.2026
- Artikel CISA meldet aktive Angriffe auf TeamCity-Lücke CVE-2026-63077 06.08.2026
- Artikel CISA meldet aktive Angriffe auf kritische TeamCity-Lücke CVE-2026-63077 06.08.2026
- Artikel JetBrains schließt kritische TeamCity-Lücke für Remotecodeausführung 31.07.2026
- Artikel JetBrains warnt vor kritischer TeamCity-Lücke mit Remotecodeausführung 30.07.2026
- Artikel Kritische TeamCity-Lücke erlaubt Befehlsausführung ohne Anmeldung 28.07.2026