JetBrains তাদের TeamCity On-Premises সার্ভারের জন্য একটি অত্যন্ত গুরুতর অথেন্টিকেশন বাইপাস দুর্বলতার বিষয়ে সতর্ক করেছে। এই ত্রুটির মাধ্যমে হ্যাকাররা রিমোট কোড এক্সিকিউশন বা দূরবর্তী কমান্ড চালাতে সক্ষম হতে পারে।
JetBrains জানিয়েছে যে, CVE-2026-63077 চিহ্নিত এই নিরাপত্তা ত্রুটিটি TeamCity On-Premises-এর সমস্ত সংস্করণকে প্রভাবিত করছে। একজন আক্রমণকারী যদি HTTPS অ্যাক্সেস পায়, তবে তিনি এজেন্ট পোলিং প্রোটোকলের মাধ্যমে অথেন্টিকেশন বাইপাস করে সার্ভারের প্রিভিলেজ ব্যবহার করে যেকোনো অপারেটিং সিস্টেম কমান্ড চালাতে পারেন।
JetBrains-এর সলিউশন ইঞ্জিনিয়ারিং লিড ড্যানিয়েল গ্যালো জানিয়েছেন যে, এই ত্রুটির ফলে TeamCity-র ডেটা, কনফিগারেশন এবং সংরক্ষিত ক্রেডেনশিয়ালগুলি ঝুঁকির মুখে পড়তে পারে। তবে TeamCity Cloud ব্যবহারকারীদের কোনো পদক্ষেপ নেওয়ার প্রয়োজন নেই, কারণ সেখানে প্রয়োজনীয় ব্যবস্থা ইতিমধ্যে নেওয়া হয়েছে।
ঝুঁকি এড়াতে JetBrains অবিলম্বে TeamCity সংস্করণ 2025.11.7 বা 2026.1.3-এ আপগ্রেড করার পরামর্শ দিয়েছে। যারা লেটেস্ট ভার্সনে যেতে পারছেন না, তাদের জন্য একটি সিকিউরিটি প্যাচ প্লাগইন উপলব্ধ রয়েছে।