A JetBrains alertou sobre uma vulnerabilidade crítica de bypass de autenticação no TeamCity On-Premises, identificada como CVE-2026-63077, que pode ser explorada para execução remota de código. Essa falha afeta todas as versões do TeamCity On-Premises e permite que um atacante com acesso HTTPS ao servidor do TeamCity contorne a autenticação através do protocolo de polling do agente, executando comandos do sistema operacional com os privilégios do processo do servidor. Embora não haja evidências de exploração ativa até o momento do aviso, a JetBrains recomenda que os administradores atualizem para as versões 2025.11.7 ou 2026.1.3, onde a vulnerabilidade foi corrigida. Para aqueles que não podem atualizar, um patch de segurança está disponível como um plugin para versões a partir de 2017.1. A empresa também sugere a implementação de práticas de segurança, como o uso de VPNs para servidores expostos à internet. A falha pode comprometer dados, configurações e credenciais armazenadas, além de afetar artefatos de build e pipelines de CI/CD, dependendo dos privilégios do atacante.
Fonte: https://www.bleepingcomputer.com/news/security/jetbrains-warns-of-critical-teamcity-remote-code-execution-flaw/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
30/07/2026 • Risco: ALTO
VULNERABILIDADE
Vulnerabilidade crítica no TeamCity permite execução remota de código
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-63077 no TeamCity On-Premises permite que atacantes contornem a autenticação e executem comandos no servidor. Isso pode resultar em sérios compromissos de dados e processos, exigindo atenção imediata dos CISOs para evitar exploração e garantir a conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a vazamentos de dados e interrupções operacionais.
Operacional
Exposição de dados, configurações e credenciais, além de comprometimento de pipelines de CI/CD.
Setores vulneráveis
['Tecnologia da Informação', 'Desenvolvimento de Software']
📊 INDICADORES CHAVE
54% dos ataques bem-sucedidos não são detectados.
Indicador
14% dos alertas são gerados por equipes de segurança.
Contexto BR
Todas as versões do TeamCity On-Premises são afetadas.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a versão do TeamCity em uso é afetada pela vulnerabilidade.
2
Atualizar para as versões 2025.11.7 ou 2026.1.3 ou aplicar o patch disponível.
3
Monitorar logs de acesso e atividades suspeitas no servidor do TeamCity.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de exploração que pode comprometer dados sensíveis e a integridade dos processos de CI/CD.
⚖️ COMPLIANCE
Implicações legais e de compliance com a LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).