Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstelle in JetBrains TeamCity

- Sicherheitshinweis

Die CSBW warnt vor einer kritischen Sicherheitslücke in TeamCity On-Premises von JetBrains. Das Unternehmen stellt abgesicherte Versionen sowie Patch-Plugins bereit, die die Lücke schließen.
6447.png

© Adobe Stock

Updates und Patch-Plugins stehen bereit

Das Unternehmen JetBrains veröffentlichte am 27. Juli 2026 eine Warnmeldung zur kritischen Schwachstelle CVE-2026-63077 (EUVD-2026-49369) in seiner Software TeamCity On-Premises. CVE-2026-63077 mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden, Schadcode auf betroffenen Systemen auszuführen.

Mit den TeamCity-Versionen 2025.11.7 und 2026.1.3 sowie Patch-Plugins für ältere Versionen behebt JetBrains die Lücke.

Empfehlungen

  • Installieren Sie umgehend und je nach Konfiguration die TeamCity-Version 2025.11.7 oder 2026.1.3.

  • Wenn Sie nicht auf diese Versionen wechseln können, installieren Sie die von JetBrains bereitgestellten und für Ihre Version von TeamCity passenden Patch-Plugins. Weitere Informationen hierzu finden Sie in der unten verlinkten Warnmeldung von JetBrains.

Weitere Informationen

Warnmeldung von JetBrains (engl.)

Schwachstellenmeldung des BSI

Schwachstellenmeldung der ENISA (engl.)

Bericht von Heise

Bericht von The Hacker News (engl.)