1.
公开 PoC 演示了如何利用 JetBrains TeamCity On-Premises 的 agent polling 协议,在无需认证的情况下触发不安全反序列化并执行操作系统命令。漏洞影响 TeamCity On-Premises;修复版本为 2025.11.7 和 2026.1.3。CISA 已于 2026 年 8 月 5 日将该漏洞加入 KEV,确认存在在野利用。JetBrains 托管的 TeamCity 服务不受影响。
为什么值得关注: 漏洞可让可访问 TeamCity HTTP(S) 服务的未认证攻击者以 TeamCity 服务进程权限执行任意操作系统命令,进而读取配置与凭据、修改服务器状态,并影响构建产物和下游 CI/CD 流水线。CISA KEV 已确认在野利用,应立即升级到 2025.11.7、2026.1.3 或更高版本;无法升级时使用 JetBrains 安全补丁插件,限制互联网访问,并对可能已暴露的实例开展凭据轮换和入侵排查。
Skip to content