Kritik Təhlükəsizlik Boşluğu TeamCity On-Premises İstifadəçilərini Təhdid Edir
JetBrains şirkəti TeamCity On-Premises versiyalarının müştərilərini ən son versiyaya yeniləməyə çağırır. Şirkət, təcavüzkarlara icazəsiz kod icrasına (arbitrary code execution) səbəb ola biləcək kritik bir təhlükəsizlik boşluğunun aşkarlandığını elan edib.
CVE-2026-63077 (CVSS skoru: 9.8) olaraq təyin olunmuş bu boşluq, bütün TeamCity On-Premises versiyalarını təhdid edir. Aşkar edilmiş bu zəiflik, təcavüzkarlara sistemə daxil olmadan əməliyyat sistemi əmrlərini uzaqdan icra etmək imkanı verir ki, bu da yüksək risk səviyyəsini göstərir və sistemlərə tam nəzarət əldə etmə potensialı daşıyır.
Hansı Versiyalar Təhlükə Altındadır və Həlli Nədir?
JetBrains, bu boşluğun 2025.11.7 və 2026.1.3 versiyalarında aradan qaldırıldığını bildirir. Şirkət həmçinin, TeamCity Cloud instansiyalarının artıq bu təhlükəsizlik yeniləməsini avtomatik olaraq aldığını və buna görə də bulud istifadəçilərinin təhlükədə olmadığını qeyd edib. Bu o deməkdir ki, yalnız öz serverlərində TeamCity On-Premises istifadə edən qurumlar aktiv təhlükə altındadır.
Təcili Yeniləmə Çağırışı
Buna görə də, TeamCity On-Premises istifadəçilərinə sistemlərini mümkün qədər tez bir zamanda ən son versiyaya yeniləmələri şiddətlə tövsiyə olunur. Yeniləmənin gecikdirilməsi, təşkilatların kibertəhlükəsizlik risklərinə məruz qalmasına, potensial məlumat itkilərinə və hətta tam sistem pozulmalarına səbəb ola bilər. Kibertəhlükəsizlik mütəxəssisləri, bu kimi kritik boşluqların aktiv şəkildə istismar edilmə ehtimalını nəzərə alaraq, yeniləmələrin prioritetləşdirilməsinin vacibliyini vurğulayırlar.