Actualidad ISAC

 
Alerta

Una falla crítica de JetBrains permite a los atacantes ejecutar código malicioso de forma remota – Actualizar ahora

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-63077

De acuerdo a la publicación titulada Una falla crítica de JetBrains permite a los atacantes ejecutar código malicioso de forma remota – Actualizar ahora, difundida en fecha 31/07/2026 14:08, por el medio Cybersecuritynews (Autor: Abinaya):

JetBrains ha anunciado una vulnerabilidad crítica en TeamCity On-Premises, identificada como CVE-2026-63077. Esta vulnerabilidad permite a los atacantes eludir la autenticación y ejecutar comandos arbitrarios de forma remota.

Según JetBrains, la falla reside en el protocolo de encuesta de agentes de TeamCity. Vulnerabilidad de JetBrains JetBrains asignó el identificador CVE-2026-63077 a este problema después de que el investigador de seguridad Antoni Tremblay lo informara de forma privada el 10 de julio de 2026 a través del proceso de divulgación coordinado de la empresa. Este complemento es compatible con las versiones 2017.1 y posteriores de TeamCity y aborda específicamente CVE-2026-63077. JetBrains ha confirmado que los clientes de TeamCity Cloud no necesitan tomar ninguna medida, ya que la empresa ya implementó protecciones en sus entornos de nube y no encontró evidencia de exploit de esta falla en las instancias de TeamCity Cloud.

Los administradores también deben restringir el acceso de TeamCity a redes confiables, colocar instancias conectadas a Internet detrás de una VPN u otra capa de control de acceso y ejecutar el servicio TeamCity con privilegios mínimos del sistema operativo. La publicación Fallo crítico de JetBrains permite a los atacantes ejecutar código malicioso de forma remota: actualizar ahora apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-63077

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Una falla crítica de JetBrains permite a los atacantes ejecutar código malicioso de forma remota – Actualizar ahora
Publicado: 31/07/2026 14:08
Enlace: https://cybersecuritynews.com/jetbrains-vulnerability-execute-malicious-code
Consultado: 31/07/2026

Consultar publicación original ↗

Anterior
Siguiente