My News ← 戻る

JetBrains TeamCityに認証バイパスからRCEにつながる重大脆弱性――即時アップデートを推奨

JetBrains TeamCityに認証バイパスからRCEにつながる重大脆弱性――即時アップデートを推奨

項目 内容
ジャンル セキュリティ
日付 2026-07-31
元記事 Bleeping Computer

要約

JetBrainsがCI/CDサーバー「TeamCity On-Premises」に認証バイパスとリモートコード実行(RCE)を組み合わせた重大な脆弱性が存在するとして警告を発した。認証なしで管理者権限を取得し、サーバー上で任意のコードを実行できる。TeamCityはCI/CDパイプラインの中核として多くの企業で利用されており、悪用されると本番環境へのコードのサプライチェーン汚染につながる恐れがある。2023年のCVE-2023-42793でも同様の大規模悪用が発生した経緯があるため、JetBrainsは即時パッチ適用を強く推奨している。


元記事を読む →