مجید قربانی‌نژاد

تکین نایت ۲۶ سپتامبر ۲۰۲۶: باج‌افزار TeamCity، بازسازی Xbox و GTA 6

گزارش تحلیلی شامگاهی ۲۶ سپتامبر ۲۰۲۶: نفوذ باج‌افزارها به سرورهای TeamCity، مجوز تاریخی CFTC برای دارایی‌های توکن‌شده، بازسازی عظیم ایکس‌باکس و کالکشن جنجالی GTA 6.

باج‌افزارها آسیب‌پذیری بحرانی TeamCity را استثمار می‌کنند آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) در روز چهارشنبه ۲۳ سپتامبر هشداری جدی صادر کرد: باندهای باج‌افزار در حال حاضر به طور فعال از یک

آسیب‌پذیری بحرانی در JetBrains TeamCity سوءاستفاده می‌کنند. این نقص امنیتی که با شناسه CVE-2026-63077 ثبت شده، یکی از خطرناک‌ترین آسیب‌پذیری‌های سال ۲۰۲۶ محسوب می‌شود و امتیاز CVSS آن ۹.۸ از ۱۰ است. TeamCity

یک پلتفرم محبوب برای مدیریت یکپارچه‌سازی مستمر (CI/CD) است که توسط JetBrains توسعه یافته و هزاران شرکت فناوری در سراسر جهان از آن برای اتوماسیون فرآیندهای ساخت، تست و استقرار نرم‌افزار استفاده می‌کنند.

حالا این ابزار حیاتی هدف حملات باج‌افزاری قرار گرفته است. ماهیت آسیب‌پذیری: اجرای کد بدون احراز هویت CVE-2026-63077 یک نقص امنیتی بحرانی در TeamCity On-Premises است که به مهاجمان اجازه می‌دهد بدون هیچ

نیازی به احراز هویت، کدهای دلخواه خود را بر روی سرور اجرا کنند. این به معنای آن است که هر کسی که بتواند از طریق HTTP یا HTTPS به سرور TeamCity دسترسی پیدا کند، می‌تواند کنترل کامل سیستم را در دست بگیرد.

[IMAGE_PLACEHOLDER_1] مشکل در پروتکل polling agent TeamCity وجود دارد - مکانیزمی که agent‌های ساخت از آن برای برقراری ارتباط با سرور استفاده می‌کنند. مهاجمان می‌توانند از این پروتکل برای دور زدن بررسی‌های

احراز هویت سوءاستفاده کنند و دستورات سیستم عامل را با همان سطح دسترسی که فرآیند سرور TeamCity دارد، اجرا کنند. CVE-2026-63077 یک آسیب‌پذیری deserialization ناامن است که در پروتکل polling agent TeamCity

وجود دارد. این نقص به مهاجمان امکان می‌دهد: بدون احراز هویت: هیچ نام کاربری یا رمز عبوری لازم نیست اجرای کد از راه دور: می‌توانند هر دستوری را اجرا کنند سطح دسترسی بالا: با امتیازات سرور TeamCity کار می‌کنند

ادامه مطلب در سایت