Vulnerabilidade crítica no TeamCity permite execução remota de código
A JetBrains alertou sobre uma vulnerabilidade crítica de bypass de autenticação no TeamCity On-Premises, identificada como CVE-2026-63077, que pode ser explorada para execução remota de código. Essa falha afeta todas as versões do TeamCity On-Premises e permite que um atacante com acesso HTTPS ao servidor do TeamCity contorne a autenticação através do protocolo de polling do agente, executando comandos do sistema operacional com os privilégios do processo do servidor. Embora não haja evidências de exploração ativa até o momento do aviso, a JetBrains recomenda que os administradores atualizem para as versões 2025.11.7 ou 2026.1.3, onde a vulnerabilidade foi corrigida. Para aqueles que não podem atualizar, um patch de segurança está disponível como um plugin para versões a partir de 2017.1. A empresa também sugere a implementação de práticas de segurança, como o uso de VPNs para servidores expostos à internet. A falha pode comprometer dados, configurações e credenciais armazenadas, além de afetar artefatos de build e pipelines de CI/CD, dependendo dos privilégios do atacante.
