La faille JetBrains TeamCity risque de spirale hors de contrôle alors que les pirates ciblent les entreprises.

Les agences de sécurité britannique et américaine ont averti que des pirates informatiques de la direction des services de renseignement étranger (SVR) de la Russie exploitent une faille connue du logiciel JetBrains TeamCity pour cibler des systèmes non patchés. Les agences ont déclaré que le groupe – également connu sous le nom d’APT 29, des Dukes, CozyBear et Nobelium par diverses entreprises de sécurité – exploitait la faille de sécurité CVE-2023-42793 à grande échelle depuis septembre. TeamCity est un serveur de Continuous Integration et Continuous Deployment (CI/CD) largement utilisé. La vulnérabilité peut permettre à un attaquant non authentifié d’effectuer une attaque d’exécution de code à distance (RCE) et de prendre le contrôle administratif du serveur TeamCity. Bien que JetBrains ait corrigé la faille en version 2023.05.4, il semble qu’il reste un certain nombre d’organisations qui n’ont pas patché le logiciel, les mettant ainsi en danger. La faille a été initialement découverte par l’entreprise de sécurité Sonar, qui a noté dans sa note que les attaquants pouvaient l’utiliser pour accéder au code source.

Share the Post: