מקור: CISA Known Exploited Vulnerabilities

סוכנות אבטחת הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים המוכרים שלה (KEV) את פגיעות ה-CVE-2026-63077, המשפיעה על שרת ה-TeamCity של חברת JetBrains. מדובר בפגיעות מסוג Deserialization of Untrusted Data, המאפשרת לתוקפים בלתי מורשים להריץ קוד מרחוק דרך פרוטוקול ה-agent polling. על פי הנחיות הסוכנות, יש להחיל את תיקוני האבטחה הנדרשים בהתאם להוראות היצרן עד לתאריך ה-8 באוגוסט 2026, וזאת בהתאם למדיניות BOD 26-04 לניהול סיכוני עדכוני אבטחה. על הארגונים לבחון את החשיפה לאינטרנט של נכסי המחשוב שלהם ולבצע את הנדרש כדי לצמצם את סיכוני הניצול הפעיל.
