Сентябрьский «В тренде VM»: уязвимости TeamCity, TrueConf, SharePoint, Windows и Zimbra Collaboration
ptsecurity 2 минуты назад Сентябрьский «В тренде VM»: уязвимости TeamCity, TrueConf, SharePoint, Windows и Zimbra Collaboration Простой 14 мин 3 Блог компании Positive Technologies Информационная безопасность * Windows...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Значимый прорыв формирует отрасль ИИ: ptsecurity 2 минуты назад Сентябрьский «В тренде VM»: уязвимости TeamCity, TrueConf, SharePoint, Windows и Zimbra Collaboration Простой 14 мин 3 Блог компании Positive Technologies Информационная безопасность * Windows * Софт Дайджест Хабр, привет! На связи Александр Леонов, ведущий эксперт центра безопасности Positive Technologies (PT ESC) и дежурный по самым опасным уязвимостям месяца. Мы с командой аналитиков Positive Technologies регулярно смотрим на поток информации об уязвимостях из самых разных источников: бюллетени безопасности вендоров, соцсети, блоги, телеграм-каналы, репозитории кода, базы уязвимостей и эксплойтов.
Из этого многообразия мы стараемся выделять самое важное – трендовые уязвимости, которые уже используются в реальных атаках или с высокой вероятностью будут эксплуатироваться в ближайшее время. С прошлого дайджеста мы добавили в общий список еще шесть трендовых уязвимостей:уязвимость, приводящая к выполнению произвольных команд на сервере JetBrains TeamCity – PT-2026-65062 (CVE-2026-63077);уязвимости, приводящие к удаленному выполнению произвольного кода, в сервере видеоконференций TrueConf Server – PT-2026-70005 (CVE-2026-72529) и PT-2026-70006 (CVE-2026-72530);уязвимость, связанная с обходом аутентификации, в Microsoft SharePoint Server – PT-2026-58045 (CVE-2026-55040);уязвимость, приводящая к повышению привилегий, в драйвере Windows Ancillary Function Driver – PT-2026-70737 (CVE-2026-68820);уязвимость, приводящая к удаленному выполнению кода, в почтовом сервере Zimbra Collaboration Suite (ZCS) – PT-2026-71676 (CVE-2026-73570). В этот раз начнём с уязвимости в популярном сервере непрерывной интеграции, используемом для автоматизации сборки, тестирования и развёртывания программного обеспечения.
Технические детали
Уязвимость, приводящая к выполнению произвольных команд на сервере JetBrains TeamCity💥 PT-2026-65062 (CVE-2026-63077, оценка по CVSS – 9,8, критический уровень опасности)TeamCity – проприетарное решение компании JetBrains, предназначенное для автоматизации сборки, тестирования и развёртывания программного обеспечения. TeamCity использует центральный сервер для координации сборок и отдельные агенты сборки (build agents) для их выполнения. Агент может взаимодействовать с сервером через протокол опроса агентов: он регистрируется, запрашивает у сервера следующую команду и сообщает, была ли эта команда выполнена успешно или завершилась ошибкой.
Уязвимость позволяет неаутентифицированному удалённому злоумышленнику, имеющему доступ к on-premises инсталляции TeamCity Server по HTTP(S), выполнить произвольные команды операционной системы с привилегиями процесса TeamCity Server посредством протокола опроса агентов (agent polling protocol). Уязвимость вызвана небезопасной десериализацией XML-данных (CWE-502).
Событие, по словам экспертов, усилит конкуренцию в сфере ИИ.






