JetBrains, TeamCity On-Premises'ta kritik bir kimlik doğrulama atlatma ve uzaktan kod çalıştırma açığını duyurdu. Güncelleme öneriliyor.
Ne oldu?
JetBrains, TeamCity On-Premises sunucularını etkileyen kritik bir güvenlik açığını (CVE-2024-23917) kamuoyuna duyurdu. Bu açık, kimlik doğrulama mekanizmasını atlatabilen ve saldırganların uzaktan kod çalıştırmasına olanak tanıyan bir kimlik doğrulama atlatma (authentication bypass) zafiyetidir. Şirket, sınırlı sayıda istismar girişimi rapor edildiğini ancak açığın ciddiyetinin yüksek olduğunu belirtti.
Neden önemli?
Bu açık, saldırganların sunucu üzerinde tam kontrol elde etmesine, veri sızıntısına, sistemleri kilitlemesine ve hatta ağ içinde yanal hareket etmesine olanak tanıyabilir. TeamCity, yazılım geliştirme süreçlerinde yaygın olarak kullanılan bir CI/CD (sürekli entegrasyon/dağıtım) aracı olduğundan, bir sunucunun ele geçirilmesi tüm yazılım projelerini ve kaynak kodlarını tehlikeye atabilir. Ayrıca, bu tür açıklar genellikle fidye yazılımı saldırganları tarafından hedef alınır; çünkü bir kez erişim sağlandığında yüksek değerli verilere ulaşmak mümkündür.
Kim veya ne etkileniyor?
Etkilenen sistemler, JetBrains TeamCity On-Premises sürüm 2023.11.3 ve öncesi tüm sürümlerdir. Bulut tabanlı TeamCity Cloud kullanıcıları otomatik olarak güncellendiği için etkilenmemektedir. On-Premises (şirket içi) kurulum kullanan tüm kuruluşlar, özellikle yazılım geliştirme ekipleri ve DevOps altyapıları risk altındadır. Açığın, sunucuya erişimi olmayan uzak saldırganlar tarafından bile istismar edilebildiği belirtiliyor; bu da riski artırıyor.
Ne yapılmalı?
JetBrains, kullanıcıların en kısa sürede TeamCity On-Premises sürümünü 2023.11.4 veya daha yeni bir sürüme güncellemelerini şiddetle öneriyor. Güncelleme yapılamıyorsa, geçici olarak sunucuya erişimi kısıtlamak, güvenlik duvarı kurallarını sıkılaştırmak ve iki faktörlü kimlik doğrulamayı etkinleştirmek gibi önlemler alınmalıdır. Ayrıca, sistem günlüklerinde şüpheli aktiviteler kontrol edilmeli ve her ihtimale karşı yedekler alınmalıdır. Bu açık için herhangi bir istismar kodu kamuya açıklanmamış olsa da (kesin değil), yine de acil müdahale gerektirmektedir.