另一家資安業者Shadowserver偵測到,已經有針對TeamCity CVE-2024-27198漏洞的濫用程式,目前已掃瞄到16個來源IP位址。
JetBrains表示,公司政策一般保留不公開技術細節,讓客戶有時間部署防護。該公司提供2項方案,一是升級TeamCity伺服器到2023年11月版本,二是修補程式外掛,供來不及安裝修補程式的用戶安裝。

JetBrains緊急修補TeamCity漏洞,但惹毛通報的資安廠商
分享

2024-03-06
資安業者Rapid 7在今年2月中旬通報TeamCity產品安全漏洞給開發商JetBrains,但Rapid 7認為JetBrains採取靜默修補的行為並不恰當
另一家資安業者Shadowserver偵測到,已經有針對TeamCity CVE-2024-27198漏洞的濫用程式,目前已掃瞄到16個來源IP位址。
JetBrains表示,公司政策一般保留不公開技術細節,讓客戶有時間部署防護。該公司提供2項方案,一是升級TeamCity伺服器到2023年11月版本,二是修補程式外掛,供來不及安裝修補程式的用戶安裝。


熱門精選