La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) ha emitido una alerta urgente sobre la explotación activa de una vulnerabilidad de seguridad recién corregida que afecta a las versiones locales del servidor de Integración Continua y Entrega Continua (CI/CD) JetBrains TeamCity. Esta falla, identificada como CVE-2026-63077, ha sido añadida al catálogo de vulnerabilidades conocidas explotadas (KEV) de la CISA, lo que subraya la importancia crítica de aplicar medidas correctivas de inmediato.

La vulnerabilidad CVE-2026-63077 (con una puntuación CVSS de 9.8, la máxima criticidad) es un caso de deserialización de datos no confiables. Permite que un atacante no autenticado, con acceso a un servidor TeamCity, omita las verificaciones de autenticación y ejecute comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor TeamCity. El vector de ataque se realiza a través del protocolo de sondeo del agente de TeamCity.

El impacto de un ataque exitoso puede ser severo, ya que depende de los privilegios otorgados al proceso del servidor TeamCity. Esto podría llevar a la exposición de datos sensibles de TeamCity, configuraciones críticas y credenciales almacenadas. Además, un atacante podría modificar el estado del servidor y potencialmente comprometer la integridad de los artefactos de compilación y las cadenas de suministro de CI/CD posteriores.

Ante esta situación, JetBrains recomienda encarecidamente a los usuarios que ejecutan versiones on-premise de TeamCity aplicar las actualizaciones disponibles lo antes posible. Si bien JetBrains aún no ha confirmado la explotación activa en su propio aviso, la inclusión por parte de CISA en su catálogo de KEV significa que se ha confirmado que la vulnerabilidad ha sido explotada en el mundo real. Para las agencias federales de EE. UU., la fecha límite para aplicar los parches o mitigaciones para CVE-2026-63077 es el 8 de agosto de 2026.

Qué significa para tu empresa: Una vulnerabilidad de RCE crítica y activamente explotada en una herramienta CI/CD como TeamCity representa un riesgo significativo para la infraestructura y la cadena de suministro de software. Es crucial implementar los parches rápidamente. Adicionalmente, contar con un SOC con monitoreo 24/7 permite la detección temprana de actividades anómalas o intentos de explotación, incluso antes de que los parches sean aplicados, proporcionando una capa esencial de defensa y capacidad de respuesta ante amenazas de esta magnitud.

Fuente original: The Hacker News — ver artículo →

#cve#zero-day#exploits#parches-seguridad