Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2026-63077
脆弱性の経緯 ・ 最終更新 2026-09-06
CVE-2026-63077(米当局、TeamCity脆弱性「CVE-2026-63077」の悪用に注意喚起)
初出
2026-08-06
報じた回数
3 号・3 本
CISA KEV
掲載の報道なし
■ これまでの経緯(配信した記事)
2026-08-06(木)
要対応
米当局、TeamCity脆弱性「CVE-2026-63077」の悪用に注意喚起
米CISAは、JetBrainsの開発支援サーバ「TeamCity」の脆弱性(CVE-2026-63077)がサイバー攻撃に悪用されているとして、KEVに追加し注意喚起を行いました。信頼できないデータのデシリアライズに起因し、認証なしでリモ…
2026-08-14(金)
要対応
TeamCityの脆弱性悪用に注意、JPCERT/CCが喚起
JetBrainsの継続的インテグレーション製品「TeamCity」にリモートコード実行の脆弱性「CVE-2026-63077」が確認され、すでに悪用が発生しています。JPCERT/CCやCISAが注意喚起を行い、利用者へ迅速なアップデート…
2026-09-06(日)
注目事例
JetBrains、未パッチのTeamCity経由でCadence環境が侵害
JetBrains社は、同社のクラウドコンピューティングサービス「Cadence」の環境が不正アクセスを受けたことを公表しました。未パッチ状態だったTeamCityサーバーの重大な脆弱性が悪用され、サーバーのバックデータやAWSの認証情報な…
最新の記事の対策・点検ポイント(2026-09-06)
自組織チェックポイント
自社で利用しているTeamCityサーバーに最新のパッチが適用されているか
Cadenceや連携サービスで利用しているAWSの認証情報やシークレットをすべて失効・ローテーションしたか
クラウドストレージ(S3バケットなど)やリポジトリへの不審なアクセス履歴がないか
外部サービスに新規作成されたAPIトークンやSSHキーが存在しないか
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →