CISA Known Exploited Vulnerabilities

CVE-2026-63077:JetBrains TeamCity 不可信数据反序列化漏洞

JetBrains TeamCity 存在不可信数据反序列化漏洞,未经身份验证的远程攻击者可能通过代理轮询协议执行远程代码。;所需行动:按照供应商说明采取缓解措施,并确保遵守 CISA《根据风险确定安全更新优先级》(BOD 26-04,参见备注中的 URL)指南以及 CISA《取证分诊要求》(参见备注中的 URL)。对于云服务,请遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的修补指南。;截止日期:2026-08-08

查看原始信源

English