نقص امنیتی حیاتی در TeamCity امکان اجرای دستورات را می‌دهد

شرکت جت‌برینز (JetBrains) از مشتریان نسخه‌های نصب محلی TeamCity خواست تا به دلیل وجود یک حفره امنیتی حیاتی، نرم‌افزار خود را به‌روزرسانی کنند.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۷
نقص امنیتی حیاتی در TeamCity امکان اجرای دستورات را می‌دهد

هشدار امنیتی برای کاربران TeamCity

شرکت جت‌برینز (JetBrains) از مشتریان نسخه‌های نصب‌محلی (On-Premise) نرم‌افزار تیم‌سیتی (TeamCity) درخواست کرده است که به دلیل کشف یک نقص امنیتی حیاتی، بلافاصله سیستم‌های خود را به آخرین نسخه به‌روزرسانی کنند. این آسیب‌پذیری می‌تواند منجر به اجرای دستورات دلخواه در سیستم شود.

این آسیب‌پذیری با شناسه CVE-2026-63077 (با امتیاز CVSS 9.8) ثبت شده و تمامی نسخه‌های نصب‌محلی تیم‌سیتی (TeamCity) را تحت تأثیر قرار می‌دهد. این مشکل در نسخه‌های 2025.11.7 و 2026.1.3 برطرف شده است. لازم به ذکر است که نمونه‌های ابری این سرویس پیش‌تر اصلاح شده‌اند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.