CVE-2026-63077漏洞正被积极利用,攻击未修补的TeamCity服务器。建议用户立即升级至2025.11.7或2026.1.3版本,或安装安全补丁插件。该漏洞无需认证,可通过代理轮询协议执行任意命令。管理员应检查日志中的异常消息和未授权代理,并限制外部访问以降低风险。
TeamCity发布2026.1.3和2025.11.7维护更新,修复超20个安全漏洞,含关键CVE-2026-63077认证绕过漏洞,并解决并行测试结果不一致、Perforce流检测及S3上传失败等问题。官方强烈建议尽快升级,更新可提升性能、兼容性和构建稳定性。
TeamCity On-Premises存在严重安全漏洞CVE-2026-63077,未认证攻击者可通过HTTP(S)访问绕过认证并执行任意系统命令,影响所有版本。已修复于2025.11.7和2026.1.3版本,或安装安全补丁插件。建议用户立即更新,限制网络访问并遵循最佳实践。TeamCity Cloud用户无需操作。
完成下面两步后,将自动完成登录并继续当前操作。