JetBrains TeamCityに認証バイパスからRCEにつながる重大脆弱性――即時アップデートを推奨
JetBrains TeamCityに認証バイパスからRCEにつながる重大脆弱性――即時アップデートを推奨
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-31 |
| 元記事 | Bleeping Computer |
要約
JetBrainsがCI/CDサーバー「TeamCity On-Premises」に認証バイパスとリモートコード実行(RCE)を組み合わせた重大な脆弱性が存在するとして警告を発した。認証なしで管理者権限を取得し、サーバー上で任意のコードを実行できる。TeamCityはCI/CDパイプラインの中核として多くの企業で利用されており、悪用されると本番環境へのコードのサプライチェーン汚染につながる恐れがある。2023年のCVE-2023-42793でも同様の大規模悪用が発生した経緯があるため、JetBrainsは即時パッチ適用を強く推奨している。