脆弱性の経緯 ・ 最終更新 2026-09-06

CVE-2026-63077(米当局、TeamCity脆弱性「CVE-2026-63077」の悪用に注意喚起)

初出2026-08-06
報じた回数3 号・3 本
CISA KEV掲載の報道なし
■ これまでの経緯(配信した記事)
  1. 2026-08-06(木)要対応
    米CISAは、JetBrainsの開発支援サーバ「TeamCity」の脆弱性(CVE-2026-63077)がサイバー攻撃に悪用されているとして、KEVに追加し注意喚起を行いました。信頼できないデータのデシリアライズに起因し、認証なしでリモ…
  2. 2026-08-14(金)要対応
    JetBrainsの継続的インテグレーション製品「TeamCity」にリモートコード実行の脆弱性「CVE-2026-63077」が確認され、すでに悪用が発生しています。JPCERT/CCやCISAが注意喚起を行い、利用者へ迅速なアップデート…
  3. 2026-09-06(日)注目事例
    JetBrains社は、同社のクラウドコンピューティングサービス「Cadence」の環境が不正アクセスを受けたことを公表しました。未パッチ状態だったTeamCityサーバーの重大な脆弱性が悪用され、サーバーのバックデータやAWSの認証情報な…
最新の記事の対策・点検ポイント(2026-09-06)
自組織チェックポイント
自社で利用しているTeamCityサーバーに最新のパッチが適用されているか
Cadenceや連携サービスで利用しているAWSの認証情報やシークレットをすべて失効・ローテーションしたか
クラウドストレージ(S3バケットなど)やリポジトリへの不審なアクセス履歴がないか
外部サービスに新規作成されたAPIトークンやSSHキーが存在しないか

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →