TeamCity On-Premises లోని ప్రాముఖ్యమైన అథెంటికేషన్ బైపాస్ లోపం గురించి JetBrains హెచ్చరించింది. దీని ద్వారా హ్యాకర్లు రిమోట్ కోడ్ ఎగ్జిక్యూషన్ చేసే అవకాశం ఉంది.
CVE-2026-63077 గా గుర్తించబడిన ఈ భద్రతా లోపం TeamCity On-Premises యొక్క అన్ని వెర్షన్లను ప్రభావితం చేస్తుంది. ఒక हमलाదారు HTTPS యాక్సెస్ కలిగి ఉంటే, ఏజెంట్ పోలింగ్ ప్రోటోకాల్ ద్వారా అథెంటికేషన్ను అధిగమించి, సర్వర్ అధికారాలతో కంప్యూటర్ కమాండ్లను అమలు చేయవచ్చు.
ఈ లోపం వల్ల TeamCity డేటా, కాన్ఫిగరేషన్లు మరియు నిల్వ చేయబడిన క్రెడెన్షియల్స్ ప్రమాదంలో పడే అవకాశం ఉందని JetBrains ఇంజనీరింగ్ లీడ్ డానియల్ గాల్లో పేర్కొన్నారు. అయితే, TeamCity క్లౌడ్ వినియోగదారులు ఎటువంటి చర్యలు తీసుకోవాల్సిన అవసరం లేదు, ఎందుకంటే అవసరమైన భద్రతా చర్యలు ఇప్పటికే అమలు చేయబడ్డాయి.
రిస్క్ను నివారించడానికి, అడ్మినిస్ట్రేటర్లు వెంటనే TeamCity వెర్షన్ 2025.11.7 లేదా 2026.1.3 కి అప్గ్రేడ్ చేయాలని JetBrains సూచించింది. తాజా వెర్షన్లకు మారలేని వినియోగదారుల కోసం సెక్యూరిటీ ప్యాచ్ ప్లగ్ఇన్ అందుబాటులో ఉంది.