JetBrains稱TeamCity出現(xiàn)高危漏洞 客戶應(yīng)盡快升級到最新版或直接離線 – 藍點網(wǎng)
0

今天JetBrains發(fā)布安全公告敦促使用TeamCity本地服務(wù)器的稱出現(xiàn)客戶盡快升級新版本,舊版本中存在一個嚴重的高危身份驗證繞過漏洞,攻擊者借助該漏洞可以輕易獲得管理員權(quán)限并接管服務(wù)器。漏洞離線藍點深圳福田區(qū)約炮(約車模教練空姐)崴信159+8298+6630提供外圍女小姐上門服務(wù)快速安排面到付款
該漏洞編號為CVE-2024-23917,客戶快升影響TeamCity 2017.1~2023.11.2之間的應(yīng)盡TeamCity on-Premises版,攻擊者甚至可以在不需要交互的最新直接情況下利用該漏洞。
JetBrains稱強烈建議所有TeamCity On-Premises用戶將其服務(wù)器更新到2023.11.3+版修復(fù)該漏洞,版或如果短時間內(nèi)無法修復(fù)則客戶應(yīng)該將服務(wù)器直接離線,稱出現(xiàn)避免將其暴露在公網(wǎng)中。高危深圳福田區(qū)約炮(約車模教練空姐)崴信159+8298+6630提供外圍女小姐上門服務(wù)快速安排面到付款
就目前來說還沒有證據(jù)表明有黑客利用該漏洞發(fā)起攻擊,漏洞離線藍點不過公網(wǎng)掃描發(fā)現(xiàn)大約有2000多TeamCity服務(wù)器暴露在公網(wǎng)中,客戶快升其中有96臺位于國內(nèi),應(yīng)盡這些服務(wù)器是最新直接否已經(jīng)修復(fù)漏洞還不清楚。
版或