هشدار فوری CISA درباره بهرهبرداری گسترده از حفره امنیتی بحرانی در TeamCity
آژانس امنیت سایبری و زیرساختهای آمریکا (CISA) بهتازگی در هشداری فوری، از شناسایی یک آسیبپذیری بحرانی در نسخههای محلی (On-premise) پلتفرم «تیمسیتی» (TeamCity) شرکت «جتبرینز» خبر داده است. این نقص امنیتی که با شناسه CVE-2026-63077 ثبت شده، به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، از راه دور کدهای مخرب خود را بر روی سرور اجرا کنند. امتیاز ۹.۸ در مقیاس CVSS بهخوبی نشاندهنده عمق خطر و سادگی سوءاستفاده از این حفره برای مهاجمان است.
این آسیبپذیری بهویژه از آن جهت نگرانکننده است که از طریق پروتکل نظرسنجی عاملهای تیمسیتی فعال میشود و به نفوذگران دسترسی مستقیم به سطح سیستمعامل میدهد. با توجه به ماهیت حساس این نرمافزار که معمولاً در فرآیندهای توسعه و استقرار نرمافزار (CI/CD) نقش قلب تپنده را ایفا میکند، یک حمله موفق میتواند منجر به سرقت اطلاعات محرمانه، تغییر در پیکربندیهای حیاتی و حتی آلوده کردن محصولات نهایی و خروجیهای نرمافزاری سازمانها شود.
در حال حاضر اطلاعات دقیقی از هویت عاملان این حملات یا مقیاس نفوذها در دسترس نیست، اما با قرار گرفتن این مورد در کاتالوگ «آسیبپذیریهای بهرهبرداریشده» (KEV)، سازمانهای دولتی آمریکا موظف شدهاند تا پیش از ضربالاجل تعیینشده یعنی هشتم آگوست ۲۰۲۶، سیستمهای خود را بهروزرسانی کنند. به تمامی مدیران شبکه و متخصصان امنیت پیشنهاد میشود بدون اتلاف وقت، نسبت به اعمال اصلاحیههای جدید شرکت جتبرینز اقدام کنند تا از تداوم فعالیت مخرب نفوذگران جلوگیری شود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion