KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein entfernter Angreifer kann ohne Anmeldung beliebigen Code auf TeamCity-Servern ausführen. Die Lücke wird laut CISA bereits aktiv ausgenutzt.
CI/CD-Systeme wie TeamCity sind das Herzstück der Softwareauslieferung, die Lücke wird bereits aktiv angegriffen.
| Betroffen | Behoben |
|---|---|
<2026.1.3 | 2026.1.3 |
<2025.11.7 | 2025.11.7 |
Alle Unternehmen, die TeamCity als CI/CD-Werkzeug einsetzen.
Ja, die Lücke wird laut CISA KEV bereits aktiv ausgenutzt.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.