گزارش تحلیلی شامگاهی ۲۶ سپتامبر ۲۰۲۶: نفوذ باجافزارها به سرورهای TeamCity، مجوز تاریخی CFTC برای داراییهای توکنشده، بازسازی عظیم ایکسباکس و کالکشن جنجالی GTA 6.
باجافزارها آسیبپذیری بحرانی TeamCity را استثمار میکنند آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) در روز چهارشنبه ۲۳ سپتامبر هشداری جدی صادر کرد: باندهای باجافزار در حال حاضر به طور فعال از یک
آسیبپذیری بحرانی در JetBrains TeamCity سوءاستفاده میکنند. این نقص امنیتی که با شناسه CVE-2026-63077 ثبت شده، یکی از خطرناکترین آسیبپذیریهای سال ۲۰۲۶ محسوب میشود و امتیاز CVSS آن ۹.۸ از ۱۰ است. TeamCity
یک پلتفرم محبوب برای مدیریت یکپارچهسازی مستمر (CI/CD) است که توسط JetBrains توسعه یافته و هزاران شرکت فناوری در سراسر جهان از آن برای اتوماسیون فرآیندهای ساخت، تست و استقرار نرمافزار استفاده میکنند.
حالا این ابزار حیاتی هدف حملات باجافزاری قرار گرفته است. ماهیت آسیبپذیری: اجرای کد بدون احراز هویت CVE-2026-63077 یک نقص امنیتی بحرانی در TeamCity On-Premises است که به مهاجمان اجازه میدهد بدون هیچ
نیازی به احراز هویت، کدهای دلخواه خود را بر روی سرور اجرا کنند. این به معنای آن است که هر کسی که بتواند از طریق HTTP یا HTTPS به سرور TeamCity دسترسی پیدا کند، میتواند کنترل کامل سیستم را در دست بگیرد.
[IMAGE_PLACEHOLDER_1] مشکل در پروتکل polling agent TeamCity وجود دارد - مکانیزمی که agentهای ساخت از آن برای برقراری ارتباط با سرور استفاده میکنند. مهاجمان میتوانند از این پروتکل برای دور زدن بررسیهای
احراز هویت سوءاستفاده کنند و دستورات سیستم عامل را با همان سطح دسترسی که فرآیند سرور TeamCity دارد، اجرا کنند. CVE-2026-63077 یک آسیبپذیری deserialization ناامن است که در پروتکل polling agent TeamCity
وجود دارد. این نقص به مهاجمان امکان میدهد: بدون احراز هویت: هیچ نام کاربری یا رمز عبوری لازم نیست اجرای کد از راه دور: میتوانند هر دستوری را اجرا کنند سطح دسترسی بالا: با امتیازات سرور TeamCity کار میکنند
ادامه مطلب در سایت