米CISAは、JetBrainsの開発支援サーバ「TeamCity」の脆弱性(CVE-2026-63077)がサイバー攻撃に悪用されているとして、KEVに追加し注意喚起を行いました。信頼できないデータのデシリアライズに起因し、認証なしでリモートからコードが実行されるおそれがあります。
なぜご自身の組織で確認すべきかCISAの既知の悪用脆弱性リスト(KEV)に登録されたJetBrains TeamCityの未認証RCE脆弱性(CVE-2026-63077)であり、実際の攻撃での悪用が確認されているため。