Asayomu Tech
注目★★★★CISA KEV

JetBrains TeamCity に認証前 RCE、CVSS 9.8 の重大脆弱性

30秒で把握

  • 1TeamCity 2026.1.3 / 2025.11.7 より前に認証前 RCE、CVSS 9.8 で既知悪用登録
  • 2エージェントプロトコルの逆シリアル化を悪用、CI/CD パイプライン全体を侵害可能
  • 3CISA BOD 26-04 ガイドラインに準拠した対応を 8 月 8 日までに完了し、パッチ適用または廃止判定を実行

要約

JetBrains TeamCity 2026.1.3 / 2025.11.7 より前のバージョンに、認証なしで遠隔からコード実行を許す重大な脆弱性が存在する。エージェントポーリングプロトコルの不正データ逆シリアル化を悪用され、CVSS 3.1 スコア 9.8 (ネットワーク経由・認証不要・ユーザ操作不要) で RCE が成立する。CISA の既知悪用脆弱性 (KEV) カタログに登録され、8 月 8 日が対応期限に設定されている。

あなたへの影響

この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。

7日間無料で読む

クレカ不要・いつでも解約

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。