该漏洞编号为CVE-2024-23917 ,漏洞离线蓝点

今天JetBrains发布安全公告敦促使用TeamCity本地服务器的客户快升客户尽快升级新版本,
JetBrains称强烈建议所有TeamCity On-Premises用户将其服务器更新到2023.11.3+版修复该漏洞 ,应尽
就目前来说还没有证据表明有黑客利用该漏洞发起攻击,最新直接如果短时间内无法修复则客户应该将服务器直接离线 ,版或不过公网扫描发现大约有2000多TeamCity服务器暴露在公网中 ,称出现避免将其暴露在公网中 。高危攻击者甚至可以在不需要交互的漏洞离线蓝点情况下利用该漏洞。影响TeamCity 2017.1~2023.11.2之间的客户快升TeamCity on-Premises版,这些服务器是应尽否已经修复漏洞还不清楚。
最新直接攻击者借助该漏洞可以轻易获得管理员权限并接管服务器。版或 顶: 9踩: 7463
评论专区