SECURITY·중요도 9·2026. 07. 28.·The Hacker News
Critical TeamCity Flaw Could Let Attackers Run OS Commands Without Logging In
── KO ──────────────────
TeamCity의 심각한 보안 취약점이 발견되어 고객에게 업데이트를 권장합니다.
JetBrains는 TeamCity의 온프레미스 버전에서 심각한 보안 취약점이 발견되어 고객들이 최신 버전으로 업데이트할 것을 권장한다고 발표했습니다. 이 취약점은 CVE-2026-63077로 지정되었으며, 임의 코드 실행을 초래할 수 있습니다. TeamCity 온프레미스 버전 전부에 영향을 미치며, 이는 버전 2025.11.7 및 2026.1.3에서 해결되었습니다.
── EN ──────────────────
A critical security vulnerability in TeamCity is prompting JetBrains to recommend updates to customers.
JetBrains has announced a critical security vulnerability in the on-premise versions of TeamCity, urging customers to update to the latest version. This vulnerability, assigned CVE-2026-63077, can lead to arbitrary code execution and affects all TeamCity On-Premises versions. It has been addressed in versions 2025.11.7 and 2026.1.3.