TeamCity On-Premises, todas las versiones hasta 2023.11.3.
Stephen Fewer, investigador de seguridad de Rapid7, descubriĂł en febrero de 2024 dos vulnerabilidades, una de severidad crĂtica y otra alta, que reportĂł al fabricante JetBrains. Ambas vulnerabilidades son de tipo omisiĂłn de autenticaciĂłn.
Actualizar manualmente TeamCity On-Premises a la versiĂłn 2023.11.4, o emplear la opciĂłn de actualizaciĂłn automĂĄtica.
En caso de no actualizar a la versiĂłn correctora, JetBrains ha publicado un parche de seguridad para versiones de TeamCity 2018.2 y posteriores, o 2018.1 y anteriores.
Los servidores TeamCity Cloud ya han sido actualizados.
- Vulnerabilidad crĂtica de omisiĂłn de autenticaciĂłn en el componente web de TeamCity originado por un problema de ruta alternativa. Se ha asignado el identificador CVE-2024-27198 para esta vulnerabilidad.
- Vulnerabilidad alta de path traversal que podrĂa permitir la realizaciĂłn de acciones administrativas limitadas. Se ha asignado el identificador CVE-2024-27199 para esta vulnerabilidad.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para mĂĄs informaciĂłn o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catĂĄlogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestiĂłn que pueda tener.