هشدار فوری CISA درباره بهره‌برداری گسترده از حفره امنیتی بحرانی در TeamCity

آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) به‌تازگی در هشداری فوری، از شناسایی یک آسیب‌پذیری بحرانی در نسخه‌های محلی (On-premise) پلتفرم «تیم‌سیتی»…

آژانس امنیت سایبری و زیرساخت‌های آمریکا (CISA) به‌تازگی در هشداری فوری، از شناسایی یک آسیب‌پذیری بحرانی در نسخه‌های محلی (On-premise) پلتفرم «تیم‌سیتی» (TeamCity) شرکت «جت‌برینز» خبر داده است. این نقص امنیتی که با شناسه CVE-2026-63077 ثبت شده، به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، از راه دور کدهای مخرب خود را بر روی سرور اجرا کنند. امتیاز ۹.۸ در مقیاس CVSS به‌خوبی نشان‌دهنده عمق خطر و سادگی سوءاستفاده از این حفره برای مهاجمان است.

این آسیب‌پذیری به‌ویژه از آن جهت نگران‌کننده است که از طریق پروتکل نظرسنجی عامل‌های تیم‌سیتی فعال می‌شود و به نفوذگران دسترسی مستقیم به سطح سیستم‌عامل می‌دهد. با توجه به ماهیت حساس این نرم‌افزار که معمولاً در فرآیندهای توسعه و استقرار نرم‌افزار (CI/CD) نقش قلب تپنده را ایفا می‌کند، یک حمله موفق می‌تواند منجر به سرقت اطلاعات محرمانه، تغییر در پیکربندی‌های حیاتی و حتی آلوده کردن محصولات نهایی و خروجی‌های نرم‌افزاری سازمان‌ها شود.

در حال حاضر اطلاعات دقیقی از هویت عاملان این حملات یا مقیاس نفوذها در دسترس نیست، اما با قرار گرفتن این مورد در کاتالوگ «آسیب‌پذیری‌های بهره‌برداری‌شده» (KEV)، سازمان‌های دولتی آمریکا موظف شده‌اند تا پیش از ضرب‌الاجل تعیین‌شده یعنی هشتم آگوست ۲۰۲۶، سیستم‌های خود را به‌روزرسانی کنند. به تمامی مدیران شبکه و متخصصان امنیت پیشنهاد می‌شود بدون اتلاف وقت، نسبت به اعمال اصلاحیه‌های جدید شرکت جت‌برینز اقدام کنند تا از تداوم فعالیت مخرب نفوذگران جلوگیری شود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید