24 de septiembre de 2026. La Cybersecurity and Infrastructure Security Agency (CISA) ha advertido a las agencias federales estadounidenses de que grupos de ransomware están explotando una vulnerabilidad crítica de JetBrains TeamCity corregida en julio.
Identificada como CVE-2026-63077, la vulnerabilidad permite a atacantes no autenticados con acceso HTTP(S) eludir los controles de autenticación mediante el protocolo de consulta de agentes de TeamCity y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor.
JetBrains corrigió el fallo el 25 de julio en TeamCity On-Premises 2025.11.7 y 2026.1.3. La explotación puede exponer datos, configuraciones y credenciales almacenadas, modificar el estado del servidor y comprometer la integridad de los artefactos de compilación y de las canalizaciones CI/CD posteriores.
CISA incorporó CVE-2026-63077 a su catálogo de vulnerabilidades explotadas el 5 de agosto y ordenó a las agencias federales proteger sus redes frente a los ataques en un plazo de tres días. JetBrains confirmó el 7 de agosto que el fallo estaba siendo explotado y publicó indicadores de compromiso.
Shadowserver rastrea actualmente algo más de 160 servidores de TeamCity sin parchear frente a esta vulnerabilidad, frente a los 700 servidores expuestos a Internet que identificó inicialmente tras la publicación del parche. Los administradores deben actualizar de inmediato los servidores expuestos o limitar su acceso a redes de confianza.
Según BleepingComputer, CISA ha identificado desde octubre de 2023 cuatro fallos de seguridad de TeamCity explotados activamente, todos ellos utilizados también en ataques de ransomware. Fuente: BleepingComputer.