Una falla crítica de JetBrains permite a los atacantes ejecutar código malicioso de forma remota – Actualizar ahora
Resumen Informativo
De acuerdo a la publicación titulada Una falla crítica de JetBrains permite a los atacantes ejecutar código malicioso de forma remota – Actualizar ahora, difundida en fecha 31/07/2026 14:08, por el medio Cybersecuritynews (Autor: Abinaya):
JetBrains ha anunciado una vulnerabilidad crítica en TeamCity On-Premises, identificada como CVE-2026-63077. Esta vulnerabilidad permite a los atacantes eludir la autenticación y ejecutar comandos arbitrarios de forma remota.
Según JetBrains, la falla reside en el protocolo de encuesta de agentes de TeamCity. Vulnerabilidad de JetBrains JetBrains asignó el identificador CVE-2026-63077 a este problema después de que el investigador de seguridad Antoni Tremblay lo informara de forma privada el 10 de julio de 2026 a través del proceso de divulgación coordinado de la empresa. Este complemento es compatible con las versiones 2017.1 y posteriores de TeamCity y aborda específicamente CVE-2026-63077. JetBrains ha confirmado que los clientes de TeamCity Cloud no necesitan tomar ninguna medida, ya que la empresa ya implementó protecciones en sus entornos de nube y no encontró evidencia de exploit de esta falla en las instancias de TeamCity Cloud.
Los administradores también deben restringir el acceso de TeamCity a redes confiables, colocar instancias conectadas a Internet detrás de una VPN u otra capa de control de acceso y ejecutar el servicio TeamCity con privilegios mínimos del sistema operativo. La publicación Fallo crítico de JetBrains permite a los atacantes ejecutar código malicioso de forma remota: actualizar ahora apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Una falla crítica de JetBrains permite a los atacantes ejecutar código malicioso de forma remota – Actualizar ahora |
| Publicado: | 31/07/2026 14:08 |
| Enlace: | https://cybersecuritynews.com/jetbrains-vulnerability-execute-malicious-code |
| Consultado: | 31/07/2026 |