Montag · 05.10.2026 Ausgabe 5871 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-63077 In Ransomware-Kampagnen genutzt

TeamCity

Hersteller: JetBrains
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist der Continuous-Integration-Server TeamCity von JetBrains, genauer das Protokoll, über das die Build-Agenten regelmäßig beim Server nachfragen (Agent-Polling). Dabei verarbeitet der Server Daten, die er zuvor nicht ausreichend als vertrauenswürdig geprüft hat, und wandelt sie in Objekte zurück – eine unsichere Deserialisierung. Ein Angreifer kann speziell präparierte Daten an diese Schnittstelle senden und dadurch eigenen Programmcode auf dem Server ausführen. Eine Anmeldung ist dafür nicht erforderlich, der Angriff funktioniert aus der Ferne über das Netzwerk. Da ein Build-Server Quellcode, Zugangsdaten für Repositories und Deployment-Ziele sowie Signaturschlüssel verwaltet, bedeutet seine Übernahme nicht nur den Verlust dieses einen Systems: Angreifer können Build-Ergebnisse manipulieren und so auch nachgelagerte Software und deren Nutzer kompromittieren – ein klassischer Angriff auf die Software-Lieferkette.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Prüfen Sie die Erreichbarkeit der betroffenen Systeme aus dem Internet und stellen Sie die Nutzung ein, falls keine Gegenmaßnahmen verfügbar sind.