Microsoft выпустили статью об атаках с использованием RCE уязвимости в JetBrains TeamCity (CVE-2023–42793)

Microsoft выпустили статью об атаках с использованием RCE уязвимости в JetBrains TeamCity (CVE-2023-42793)

Microsoft выпустили статью об атаках с использованием RCE уязвимости в Jet­Brains Team­C­i­ty (CVE-2023–42793). Статья про то, что злоумышленники делают после компрометации серверов Team­C­i­ty и будет интересна скорее SOC-оводам. Но это хороший повод вспомнить об уязвимости, которую я здесь не подсвечивал.

Team­C­i­ty это один из самых популярных CI/CD-серверов. Учитывая, что Jet­Brains были по большей части российской компаний до своего недавнего исхода, в РФ продукты Jet­Brains используются более чем широко.

Jet­Brains узнали об уязвимости в начале сентября и оперативно выпустили обновление и плагин для старых версий. 21 сентября Jet­Brains выложили подробное описание уязвимости, после чего быстро появились рабочие эксплоиты. Сейчас даже модуль для Метасплоита есть. Атаки, о которых пишут MS, начались с начала октября.

В общем, полный набор для супер-критичной уязвимости. Исправляйте, если ещё нет. 🙂

🟥 PT относит уязвимость к трендовым с 26 сентября.

Microsoft выпустили статью об атаках с использованием RCE уязвимости в JetBrains TeamCity (CVE-2023–42793): 2 комментария

  1. Уведомление: Прожектор по ИБ, выпуск №8 (22.10.2023) | Александр В. Леонов

  2. Уведомление: October 2023: back to Positive Technologies, Vulristics updates, Linux Patch Wednesday, Microsoft Patch Tuesday, PhysTech VM lecture | Alexander V. Leonov

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *