注目★★★★★CISA KEV
JetBrains TeamCity に認証前 RCE、CVSS 9.8 の重大脆弱性
30秒で把握
- 1TeamCity 2026.1.3 / 2025.11.7 より前に認証前 RCE、CVSS 9.8 で既知悪用登録
- 2エージェントプロトコルの逆シリアル化を悪用、CI/CD パイプライン全体を侵害可能
- 3CISA BOD 26-04 ガイドラインに準拠した対応を 8 月 8 日までに完了し、パッチ適用または廃止判定を実行
要約
JetBrains TeamCity 2026.1.3 / 2025.11.7 より前のバージョンに、認証なしで遠隔からコード実行を許す重大な脆弱性が存在する。エージェントポーリングプロトコルの不正データ逆シリアル化を悪用され、CVSS 3.1 スコア 9.8 (ネットワーク経由・認証不要・ユーザ操作不要) で RCE が成立する。CISA の既知悪用脆弱性 (KEV) カタログに登録され、8 月 8 日が対応期限に設定されている。
あなたへの影響
この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。
クレカ不要・いつでも解約