CISA alerta de la explotación de una vulnerabilidad crítica de TeamCity por grupos de ransomware

CISA ha incluido CVE-2026-63077 en su catálogo de vulnerabilidades explotadas, tras confirmar que grupos de ransomware están abusando de este fallo crítico de JetBrains TeamCity.

Amenazas
CISA alerta de la explotación de una vulnerabilidad crítica de TeamCity por grupos de ransomware

24 de septiembre de 2026. La Cybersecurity and Infrastructure Security Agency (CISA) ha advertido a las agencias federales estadounidenses de que grupos de ransomware están explotando una vulnerabilidad crítica de JetBrains TeamCity corregida en julio.

Identificada como CVE-2026-63077, la vulnerabilidad permite a atacantes no autenticados con acceso HTTP(S) eludir los controles de autenticación mediante el protocolo de consulta de agentes de TeamCity y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor.

JetBrains corrigió el fallo el 25 de julio en TeamCity On-Premises 2025.11.7 y 2026.1.3. La explotación puede exponer datos, configuraciones y credenciales almacenadas, modificar el estado del servidor y comprometer la integridad de los artefactos de compilación y de las canalizaciones CI/CD posteriores.

CISA incorporó CVE-2026-63077 a su catálogo de vulnerabilidades explotadas el 5 de agosto y ordenó a las agencias federales proteger sus redes frente a los ataques en un plazo de tres días. JetBrains confirmó el 7 de agosto que el fallo estaba siendo explotado y publicó indicadores de compromiso.

Shadowserver rastrea actualmente algo más de 160 servidores de TeamCity sin parchear frente a esta vulnerabilidad, frente a los 700 servidores expuestos a Internet que identificó inicialmente tras la publicación del parche. Los administradores deben actualizar de inmediato los servidores expuestos o limitar su acceso a redes de confianza.

Según BleepingComputer, CISA ha identificado desde octubre de 2023 cuatro fallos de seguridad de TeamCity explotados activamente, todos ellos utilizados también en ataques de ransomware. Fuente: BleepingComputer.

Compartir

WhatsApp X Telegram Email