要対応  2026-08-06(木)配信

米当局、TeamCity脆弱性「CVE-2026-63077」の悪用に注意喚起

米CISAは、JetBrainsの開発支援サーバ「TeamCity」の脆弱性(CVE-2026-63077)がサイバー攻撃に悪用されているとして、KEVに追加し注意喚起を行いました。信頼できないデータのデシリアライズに起因し、認証なしでリモートからコードが実行されるおそれがあります。
なぜご自身の組織で確認すべきかCISAの既知の悪用脆弱性リスト(KEV)に登録されたJetBrains TeamCityの未認証RCE脆弱性(CVE-2026-63077)であり、実際の攻撃での悪用が確認されているため。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →