TeamCity On-Premises சேவையைப் பாதிக்கும் ஒரு முக்கியமான அங்கீகாரத் தவிர்ப்பு (authentication bypass) குறைபாடு குறித்து JetBrains எச்சரித்துள்ளது. இது ஹேக்கர்கள் ரிமோட் கோட் எக்ஸிகியூஷன் செய்ய வழிவகுக்கும்.

CVE-2026-63077 என அடையாளம் காணப்பட்ட இந்த பாதுகாப்பு சிக்கல், TeamCity On-Premises இன் அனைத்து பதிப்புகளையும் பாதிக்கிறது என்று JetBrains எச்சரித்துள்ளது. ஒரு தாக்குதலாளி HTTPS அணுகலைப் பெற்றால், ஏஜென்ட் போலிங் புரோட்டோகால் மூலம் அங்கீகாரத்தைத் தவிர்த்து, சர்வர் செயல்பாட்டின் அதிகாரத்துடன் தன்னிச்சையான இயக்க முறைமை கட்டளைகளை இயக்க முடியும்.

இந்த பாதிப்பு TeamCity தரவு, கட்டமைப்புகள் மற்றும் சேமிக்கப்பட்ட கடவுச்சொற்களை வெளிப்படுத்தக்கூடும் என்று JetBrains இன் சொல்வடிவ பொறியியல் தலைவர் டேனியல் காலோ தெரிவித்துள்ளார். இருப்பினும், TeamCity Cloud வாடிக்கையாளர்கள் எந்த நடவடிக்கையும் எடுக்கத் தேவையில்லை, ஏனெனில் தேவையான நடவடிக்கைகள் ஏற்கனவே எடுக்கப்பட்டுள்ளன.

நிர்வாகிகள் உடனடியாக TeamCity பதிப்பு 2025.11.7 அல்லது 2026.1.3 ஆக மேம்படுத்த பரிந்துரைக்கப்படுகிறார்கள். மேம்படுத்த முடியாத வாடிக்கையாளர்களுக்குப் பாதுகாப்புத் திருத்தப் பிளக்இன் (security patch plugin) கிடைக்கிறது.