보안 권고문

JetBrains 제품 보안 업데이트 권고 (CVE-2026-63077)

  • JetBrains가 제품 보안 업데이트 권고를 발표했다.
  • 대상은 TeamCity On-Premises이며, 모든 버전이 영향을 받지만 2025.11.7 및 2026.1.3 버전은 제외된다.
  • 해결된 취약점은 CVE-2026-63077이며, TeamCity On-Premises의 에이전트 폴링 프로토콜에서 발생하는 인증되지 않은 원격 코드 실행 취약점이다.
  • 이 취약점은 인증 없이 원격에서 코드 실행이 가능하다는 의미로, 공격자가 시스템에 영향을 줄 수 있는 위험이 있다.
  • JetBrains는 최신 업데이트를 통해 패치를 제공했으며, 참고 사이트의 안내에 따라 2025.11.7 또는 2026.1.3 이상으로 업데이트할 것을 안내했다.
  • 참고 사이트는 Critical Security Issue Affecting TeamCity On-Premises (CVE-2026-63077) – Update to 2025.11.7 or 2026.1.3 Now이다.