Prime IDC
보안중요

JetBrains TeamCity 인증 우회 RCE 취약점

JetBrains가 TeamCity On-Premises의 CVE-2024-63077 취약점을 공개했다. 인증되지 않은 공격자가 HTTP(S) 접근만으로 서버에서 임의 명령을 실행할 수 있으며 CVSS 9.8의 높은 위험도를 보인다. 영향을 받는 고객은 즉시 업그레이드 또는 보안 패치 플러그인 적용이 필요하다.

작성자 관리자조회 0

무슨 일이 발생했는가

JetBrains는 TeamCity On-Premises에서 인증되지 않은 원격 코드 실행(RCE) 취약점을 발견하고 경고했다. 이 취약점은 HTTP(S)로 접근 가능한 공격자가 인증 검사를 우회하고 TeamCity 서버 프로세스 권한으로 임의의 OS 명령을 실행할 수 있게 한다. CVE-2024-63077로 등록되었으며 CWE-502(비구조화 데이터 역직렬화)로 분류된다. 연구원 Antoni Tremblay가 7월 10일 보고했으며 현재까지 활성 공격 사례는 확인되지 않았다.

영향을 받는 환경

TeamCity On-Premises (2025.11.7 및 2026.1.3 이전 버전)

Prime IDC 기술팀 분석

TeamCity는 CI/CD 파이프라인의 핵심 도구로 빌드 환경과 자격증명을 다루기 때문에 이 취약점은 공급망 전체의 무결성을 위협한다. 인터넷에 노출된 TeamCity 서버는 인증 없이 RCE가 가능해 공격 대상이 되기 쉽다. 성공 시 서버 데이터 유출, 설정 변경, 빌드 아티팩트 조작 등이 발생할 수 있어 데이터센터 운영 환경에서 신속한 대응이 요구된다.

고객이 해야 할 조치

TeamCity 서버 버전을 2025.11.7 또는 2026.1.3으로 업그레이드한다.

업그레이드가 어려운 경우 2017.1 이후 버전용 보안 패치 플러그인을 설치한다.

2017.1~2018.1 버전은 플러그인 설치 후 서버를 재시작한다.

TeamCity 서버에 대한 외부 HTTP(S) 접근을 신뢰할 수 있는 네트워크로 제한한다.

원문 출처

IT 뉴스