La faille JetBrains TeamCity risque de s’emballer si les pirates ciblent les entreprises.

Les services de sécurité britanniques et américains ont averti que des pirates informatiques du service de renseignement étranger russe (SVR) utilisaient une faille connue du logiciel JetBrains TeamCity pour attaquer des cibles ayant des systèmes non corrigés. Les agences ont déclaré que le groupe, également connu sous le nom d’APT 29, des Dukes, CozyBear et Nobelium par diverses entreprises de sécurité, exploitait à grande échelle la faille de sécurité CVE-2023-42793 dans leurs attaques depuis septembre. TeamCity est un serveur de intégration continue et déploiement continu (CI / CD) largement utilisé. La vulnérabilité peut permettre à un attaquant non authentifié d’effectuer une attaque d’exécution de code à distance (RCE) et de prendre le contrôle administratif du serveur TeamCity. Bien que JetBrains ait corrigé la faille en version 2023.05.4, il semble qu’il y ait encore un certain nombre d’organisations qui n’ont pas corrigé le logiciel, les mettant ainsi en danger. La faille a été initialement découverte par l’entreprise de sécurité Sonar, qui a noté dans son rapport que les attaquants pouvaient l’utiliser pour accéder au code source.

Share the Post: