Эксплойт критической уязвимости TeamCity дает атакующему полный контроль над сервером

Эксплойт критической уязвимости TeamCity дает атакующему полный контроль над сервером

Критическая уязвимость решения TeamCity On-Premises от JetBrains позволяет атакующему получить права администратора и полный контроль над сервером. Компания рекомендовала пользователям не откладывать обновление, так как доступны все технические данные для создания эксплойта. CVE-2024-27198 получила оценку 9.8 по CVSS.

В обновлении исправлена и вторая менее критическая уязвимость CVE-2024-27199 (7.3 по CVSS). Она позволяет изменить ограниченный набор системных компонентов без аутентификации. Обе уязвимости задействуют все версии решения, установленные on-premise.

Обе проблемы безопасности обнаружены исследователем из Rapid7 в середине февраля. Команда Rapid7 предупредила, что CVE-2024-27198 представляет особую опасность, так как позволяет атакующему в том числе и удаленно выполнять код на скомпрометированном устройстве.  

похожие материалы

Стрелочка
Стрелочка
Организации в РФ хотят собственный ИИ-SOC
Организации в РФ хотят собственный ИИ-SOC

Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ, говорится в результатах глобального опроса, проведённого экспертами «Лаборатории Касперского».

Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них
Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них

Рост стоимости персональных компьютеров и комплектующих на фоне дефицита микросхем памяти создает новые риски для российских компаний, связанные с хищением корпоративной техники и оборудования.

Интернет смогут отключить за отказ от замены кабеля
Интернет смогут отключить за отказ от замены кабеля

Минцифры России предложило дать интернет-провайдерам право в одностороннем порядке отключать абонентов от домашнего интернета и стационарной связи, если те проигнорировали уведомление о необходимости замены кабеля связи.