Siber Güvenlik

CISA, TeamCity'deki CVE-2026-63077 Açığının Aktif Olarak Sömürüldüğünü Duyurdu

CISA, TeamCity'deki CVE-2026-63077 Açığının Aktif Olarak Sömürüldüğünü Duyurdu
Malta'da Hem Öğren Hem Çalış

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), JetBrains TeamCity'nin şirket içi sürümlerini etkileyen ve yakın zamanda yamalanmış bir güvenlik açığının siber saldırganlar tarafından aktif olarak sömürüldüğünü açıkladı.

Söz konusu zafiyet, CVE-2026-63077 (CVSS skoru: 9.8) olarak tanımlanıyor. Güvenilmeyen verilerin serileştirilmesinin çözülmesi kaynaklı bu açık, TeamCity sunucusuna erişimi olan kimliği doğrulanmamış bir saldırganın kimlik doğrulama kontrollerini atlatmasına ve TeamCity sunucu sürecinin yetkileriyle rastgele işletim sistemi komutları çalıştırmasına olanak tanıyor.

CISA konuyla ilgili yaptığı açıklamada, "JetBrains TeamCity, ajan yoklama protokolü üzerinden kimliği doğrulanmamış uzaktan kod çalıştırmaya izin verebilecek, güvenilmeyen verilerin serileştirilmesinin çözülmesi zafiyeti içeriyor" ifadelerini kullandı.

JetBrains'e göre bu açık, kimliği doğrulanmamış bir saldırganın TeamCity ajan yoklama protokolünü kullanarak kimlik doğrulama kontrollerini aşmasına ve rastgele işletim sistemi komutları yürütmesine olanak sağlıyor.

Saldırının tam etkisi, TeamCity sunucu sürecine verilen yetkilere göre değişiklik gösteriyor. JetBrains, başarılı bir saldırının TeamCity verilerini, yapılandırmalarını ve depolanan kimlik bilgilerini ifşa edebileceğini, sunucu durumunu değiştirebileceğini ve potansiyel olarak derleme çıktıları ile sonraki aşamadaki CI/CD boru hatlarının bütünlüğünü tehlikeye atabileceğini belirtiyor.

Şu anda açığın sahada tam olarak nasıl sömürüldüğü, saldırıların arkasındaki tehdit aktörlerinin kimliği ve bu girişimlerin boyutu bilinmiyor. JetBrains, aktif sömürü durumunu doğrulamak için güvenlik uyarısını henüz güncellemedi.

Bu son gelişmeler ışığında, şirket içi sürümleri kullananların güncellemeleri en kısa sürede uygulamaları tavsiye ediliyor. Bağlayıcı Operasyonel Direktif (BOD) 26-04 uyarınca, Federal Sivil İcra Kolu (FCEB) kurumları, Bilinen Sömürülen Zafiyetler (KEV) kataloğunda yer alan yüksek riskli zafiyetlerin yamalanmasına öncelik vermek zorunda.

Federal kurumların CVE-2026-63077 için yazılım yamalarını veya azaltıcı önlemleri uygulamaları gereken son tarih 8 Ağustos 2026.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News