JetBrains ने अपने TeamCity On-Premises सॉफ्टवेयर में एक गंभीर 'रिमोट कोड एक्जीक्यूशन' (RCE) भेद्यता की चेतावनी दी है, जिससे सर्वर का नियंत्रण हैकर्स के पास जा सकता है।

मुख्य बातें

  • CVE-2026-63077 एक गंभीर प्रमाणीकरण बाईपास भेद्यता है।
  • सभी TeamCity On-Premises संस्करण इससे प्रभावित हैं।
  • हैकर्स सर्वर पर रिमोट कमांड चला सकते हैं।
  • उपयोगकर्ताओं को तुरंत नवीनतम संस्करण पर अपडेट करने की सलाह दी गई है।

सॉफ्टवेयर दिग्गज JetBrains ने एक महत्वपूर्ण सुरक्षा चेतावनी जारी की है, जिसमें TeamCity On-Premises में एक गंभीर प्रमाणीकरण बाईपास भेद्यता (Authentication Bypass Vulnerability) का खुलासा किया गया है। इस खामी का उपयोग करके हमलावर Remote Code Execution (RCE) हासिल कर सकते हैं, जिससे वे सर्वर पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।

इस सुरक्षा समस्या को CVE-2026-63077 के रूप में ट्रैक किया जा रहा है। यदि किसी हमलावर के पास TeamCity सर्वर तक HTTPS पहुंच है, तो वह एजेंट पोलिंग प्रोटोकॉल के माध्यम से प्रमाणीकरण को दरकिनार कर सकता है और सर्वर प्रक्रिया के विशेषाधिकारों के साथ मनमाने ऑपरेटिंग सिस्टम कमांड चला सकता है।

यह क्यों मायने रखता है

BozokMedia विश्लेषण से पता चलता है कि CI/CD पाइपलाइन में ऐसी खामियां अत्यंत खतरनाक होती हैं क्योंकि ये सीधे सॉफ्टवेयर विकास चक्र के केंद्र पर हमला करती हैं। Daniel Gallo (Solutions Engineering Lead, JetBrains) के अनुसार, इस भेद्यता का सफल शोषण TeamCity डेटा, कॉन्फ़िगरेशन, संग्रहीत क्रेडेंशियल या बिल्ड आर्टिफैक्ट्स को खतरे में डाल सकता है।

यह भेद्यता न केवल डेटा चोरी का जोखिम बढ़ाती है, बल्कि पूरे सॉफ्टवेयर सप्लाई चेन को असुरक्षित बना सकती है।

ऐतिहासिक पृष्ठभूमि

TeamCity में पहले भी कई गंभीर खामियां देखी गई हैं, जिनका उपयोग रैंसमवेयर गिरोहों और राज्य-प्रायोजित हैकर्स (State-backed actors) द्वारा किया गया है। यह देखते हुए कि हमलावर अक्सर CI/CD टूल्स को निशाना बनाते हैं, सुरक्षा प्रबंधकों को अत्यधिक सतर्क रहने की आवश्यकता है।

सुझाए गए उपाय

JetBrains ने सलाह दी है कि उपयोगकर्ता तुरंत TeamCity संस्करण 2025.11.7 या 2026.1.3 पर अपडेट करें। जो उपयोगकर्ता पूर्ण अपग्रेड नहीं कर सकते, उनके लिए 2017.1+ संस्करणों के लिए एक सुरक्षा पैच प्लगइन उपलब्ध है।

क्या आप जानते हैं?: सुरक्षा टीमें केवल 14% सफल हमलों का पता लगा पाती हैं, जबकि 54% हमले लॉग किए जाते हैं, जिससे अधिकांश हमले अनदेखे रह जाते हैं।

अक्सर पूछे जाने वाले प्रश्न

1. क्या TeamCity Cloud उपयोगकर्ता सुरक्षित हैं?
हाँ, TeamCity Cloud ग्राहकों को कोई कार्रवाई करने की आवश्यकता नहीं है क्योंकि आवश्यक सुरक्षा उपाय पहले ही लागू किए जा चुके हैं।

2. पैच इंस्टॉल करने के बाद क्या करना चाहिए?
TeamCity संस्करण 2017.1 से 2018.1 के लिए सुरक्षा अपडेट लागू करने के बाद सर्वर को पुनरारंभ (Restart) करना आवश्यक है।