TeamCity On-Premises లోని ప్రాముఖ్యమైన అథెంటికేషన్ బైపాస్ లోపం గురించి JetBrains హెచ్చరించింది. దీని ద్వారా హ్యాకర్లు రిమోట్ కోడ్ ఎగ్జిక్యూషన్ చేసే అవకాశం ఉంది.

CVE-2026-63077 గా గుర్తించబడిన ఈ భద్రతా లోపం TeamCity On-Premises యొక్క అన్ని వెర్షన్లను ప్రభావితం చేస్తుంది. ఒక हमलाదారు HTTPS యాక్సెస్ కలిగి ఉంటే, ఏజెంట్ పోలింగ్ ప్రోటోకాల్ ద్వారా అథెంటికేషన్‌ను అధిగమించి, సర్వర్ అధికారాలతో కంప్యూటర్ కమాండ్లను అమలు చేయవచ్చు.

ఈ లోపం వల్ల TeamCity డేటా, కాన్ఫిగరేషన్లు మరియు నిల్వ చేయబడిన క్రెడెన్షియల్స్ ప్రమాదంలో పడే అవకాశం ఉందని JetBrains ఇంజనీరింగ్ లీడ్ డానియల్ గాల్లో పేర్కొన్నారు. అయితే, TeamCity క్లౌడ్ వినియోగదారులు ఎటువంటి చర్యలు తీసుకోవాల్సిన అవసరం లేదు, ఎందుకంటే అవసరమైన భద్రతా చర్యలు ఇప్పటికే అమలు చేయబడ్డాయి.

రిస్క్‌ను నివారించడానికి, అడ్మినిస్ట్రేటర్లు వెంటనే TeamCity వెర్షన్ 2025.11.7 లేదా 2026.1.3 కి అప్‌గ్రేడ్ చేయాలని JetBrains సూచించింది. తాజా వెర్షన్‌లకు మారలేని వినియోగదారుల కోసం సెక్యూరిటీ ప్యాచ్ ప్లగ్ఇన్ అందుబాటులో ఉంది.