Критична уязвимост във TeamCity позволи достъп до AWS удостоверения
JetBrains издаде спешно предупреждение към всички потребители на Cadence, които трябва незабавно да отменят и ротационизират всички свои удостоверения и пароли. Причината е сигурностен инцидент, станал миналия месец, при който неидентифицирани нападатели успяха да пробият вътрешната среда на компанията.
По информацията на JetBrains, атакерите експлоатираха неотдавнашна критична уязвимост в TeamCity, системата за интеграция и разгръщане на код. Уязвимостта остана неплатена в момента на атаката, което позволи на злоумишленика безпрепятствен достъп.
Необходимост от незабавни действия
Компанията издаде ясна препоръка: потребителите на Cadence трябва веднага да отменят или обновят всички удостоверения и тайни, които могат да са използвани при запускането на техни Cadence изпълнения. Това е важно поради факта, че攻撃者може да са имали достъп до AWS удостоверения и други чувствителни данни, свързани с управлението на облачната инфраструктура.
Инцидентът подчертава критичното значение на навременното прилагане на пачове за сигурност, особено при уязвимости, класифицирани като критични. TeamCity е широко използвана платформа в IT индустрията, и всяка неплатена уязвимост представлява потенциален риск не само за самата JetBrains, но и за хиляди организации, които разчитат на това решение.
Превенция на бъдещи инциденти
Сигурността на разработчишките инструменти е от първостепенна важност, тъй като те имат прямо влияние върху цялата верига на достъп и разгръщане на приложения. Всяка компрометирана система в този процес може да позволи достъп до критични активи и чувствителни данни.
JetBrains препоръчва на всички администратори да приложат последния пач за уязвимостта в TeamCity веднага, ако не е направено вече, и да проверят логовете на активност за всякакви индикатори на компрометиране. Паралелно е необходимо да се извърши аудит на всички удостоверения и в бъдеще да се приложат най-добрите практики за управление на секретите.
Източник: The Hacker News.



