KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein entfernter Angreifer kann ohne Anmeldung beliebigen Code auf TeamCity-Servern ausführen. Die Lücke wird laut CISA bereits aktiv ausgenutzt.
CI/CD-Systeme wie TeamCity sind das Herzstück der Softwareauslieferung, die Lücke wird bereits aktiv angegriffen.
| Betroffen | Behoben |
|---|---|
<2026.1.3 | 2026.1.3 |
<2025.11.7 | 2025.11.7 |
Alle Unternehmen, die TeamCity als CI/CD-Werkzeug einsetzen.
Ja, die Lücke wird laut CISA KEV bereits aktiv ausgenutzt.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.