In der modernen Softwareentwicklung sind CI/CD-Pipelines das schlagende Herz jeder DevOps-Organisation. Sie automatisieren Builds, Tests und Deployments und haben damit Zugriff auf Quellcode-Repositories, Cloud-Infrastrukturen und Produktionsumgebungen. Genau diese zentrale Stellung macht sie zu einem der lukrativsten Ziele für Cyberangreifer. Ein einziger ungepatchter CI/CD-Server kann ausreichen, um eine gesamte Software-Lieferkette zu kompromittieren – mit potenziell verheerenden Folgen für Tausende von Kunden und Partnern. Die jüngste kritische Schwachstelle in JetBrains TeamCity On-Premises zeigt einmal mehr, wie verwundbar diese Systeme sind und wie schnell aus einem Konfigurationsfehler eine existenzielle Bedrohung werden kann.
Am 27. Juli 2026 veröffentlichte JetBrains einen dringenden Sicherheitshinweis zu CVE-2026-63077, einer kritischen Schwachstelle mit einem CVSS-Score von 9.8 in der On-Premises-Version von TeamCity. Entdeckt wurde die Sicherheitslücke von dem unabhängigen Forscher Antoni Tremblay, der sie bereits am 10. Juli 2026 privat an JetBrains gemeldet hatte. Die Schwachstelle betrifft alle Versionen der selbstgehosteten TeamCity-Instanz und ermöglicht einem nicht authentifizierten Angreifer die Remotecodeausführung mit den Rechten des Serverprozesses. JetBrains bestätigte, dass die Cloud-Version von TeamCity bereits gepatcht wurde und dort keine Anzeichen einer aktiven Ausnutzung gefunden wurden. Dennoch ist die Dringlichkeit für On-Premises-Nutzer extrem hoch, denn über 30.000 Organisationen weltweit setzen TeamCity ein – darunter zahlreiche Fortune-500-Unternehmen, Finanzinstitute und Regierungsbehörden.
Die Schwachstelle im Detail: Unsichere Deserialisierung als Einfallstor
Die als CVE-2026-63077 vergebene Schwachstelle gehört zur gefährlichen Klasse der unsicheren Deserialisierung (CWE-502). Dabei werden nicht vertrauenswürdige Daten ohne ausreichende Validierung deserialisiert, was einem Angreifer die Möglichkeit gibt, beliebigen Code im Kontext der Anwendung auszuführen. Im Fall von TeamCity liegt der Fehler im Agent-Polling-Protokoll, das über HTTP(S) kommuniziert. Ein nicht authentifizierter Angreifer kann speziell präparierte Daten an dieses Protokoll senden und so die Authentifizierung vollständig umgehen. Gelingt der Angriff, erhält der Angreifer die Möglichkeit, beliebige Betriebssystembefehle mit den Rechten des TeamCity-Serverprozesses auszuführen.
Technische Analyse: CWE-502 Unsafe Deserialization
Unsichere Deserialisierung zählt zu den gefährlichsten Schwachstellenklassen überhaupt. OWASP führt sie in den Top 10 der kritischsten Sicherheitsrisiken für Webanwendungen. Das Grundproblem: Viele Programmiersprachen und Frameworks bieten komfortable Mechanismen zur Serialisierung von Objekten – also zur Umwandlung komplexer Datenstrukturen in ein Format, das gespeichert oder über Netzwerke übertragen werden kann. Die Deserialisierung nimmt diese Daten entgegen und stellt die ursprünglichen Objekte wieder her. Erfolgt dieser Vorgang ohne strenge Prüfung der Eingabedaten, kann ein Angreifer manipulierte Objekte einschleusen, die bei der Deserialisierung schädlichen Code ausführen.
Im konkreten Fall von CVE-2026-63077 nutzt der Angreifer das Agent-Polling-Protokoll von TeamCity. Build-Agenten kommunizieren regelmäßig mit dem TeamCity-Server, um neue Aufgaben abzurufen. Diese Kommunikation erfolgt über HTTP(S) und beinhaltet serialisierte Objekte. Die Schwachstelle erlaubt es einem Angreifer, ohne gültige Anmeldeinformationen eine bösartige serialisierte Nutzlast an den Server zu senden. Bei der Deserialisierung wird dann beliebiger Code im Kontext des Serverprozesses ausgeführt. Da der TeamCity-Server in vielen Umgebungen mit erhöhten Rechten läuft – oft als Dienstkonto mit weitreichenden Berechtigungen – kann ein erfolgreicher Angriff zur vollständigen Kompromittierung des Servers und aller darauf verwalteten Projekte führen.
Der Angriffsvektor: Agent Polling Protocol
Das Agent-Polling-Protokoll ist ein zentraler Bestandteil der TeamCity-Architektur. Build-Agenten fragen in regelmäßigen Abständen beim Server an, ob neue Build-Aufträge vorliegen. Diese Kommunikation erfolgt standardmäßig über HTTP auf Port 8111. Die Schwachstelle liegt in der Art und Weise, wie der Server die eingehenden Daten der Agenten deserialisiert. Ein Angreifer kann diese Kommunikation imitieren und eine speziell gestaltete serialisierte Nutzlast senden, die den Deserialisierungsprozess ausnutzt. Da das Protokoll keine Authentifizierung auf dieser Ebene vorsieht, kann der Angriff ohne vorherige Anmeldung durchgeführt werden. Dies macht die Schwachstelle besonders gefährlich, da sie aus der Perspektive des Netzwerks wie legitimer Datenverkehr erscheint und von vielen Sicherheitslösungen möglicherweise nicht als Angriff erkannt wird.
Die Auswirkungen sind gravierend: Ein erfolgreicher Angriff ermöglicht die Ausführung beliebiger Betriebssystembefehle mit den Rechten des TeamCity-Serverprozesses. In typischen Installationen hat dieser Prozess umfangreiche Zugriffsrechte – er kann auf Quellcode-Repositories zugreifen, Build-Artefakte manipulieren, Deployment-Konfigurationen ändern und auf angeschlossene Datenbanken zugreifen. Ein Angreifer könnte diese Rechte nutzen, um Hintertüren in die Software-Lieferkette einzuschleusen, sensible Daten zu exfiltrieren oder laterale Bewegungen im Netzwerk durchzuführen.
Betroffene Versionen und verfügbare Patches
JetBrains hat umgehend auf die gemeldete Schwachstelle reagiert und Patches bereitgestellt. Die Sicherheitslücke betrifft alle Versionen von TeamCity On-Premises. Die Schwachstelle wurde in den Versionen 2025.11.7 und 2026.1.3 behoben. TeamCity Cloud-Instanzen wurden bereits vor der öffentlichen Bekanntmachung gepatcht, und JetBrains betont, dass dort keine Anzeichen einer aktiven Ausnutzung gefunden wurden. Für On-Premises-Installationen ist die Situation jedoch kritisch, da Angreifer nach der Veröffentlichung der Schwachstellendetails nun gezielt nach verwundbaren Systemen suchen werden.
Patch-Verfügbarkeit und Update-Empfehlungen
JetBrains empfiehlt allen Betreibern von TeamCity On-Premises dringend, auf die gepatchten Versionen 2025.11.7 oder 2026.1.3 zu aktualisieren. Für Organisationen, die ein sofortiges Upgrade nicht durchführen können, stellt JetBrains ein spezielles Sicherheits-Plugin zur Verfügung, das die Schwachstelle mitigiert. Dieses Plugin ist kompatibel mit TeamCity-Versionen ab 2017.1 und kann von der JetBrains-Website heruntergeladen werden. Die Installation des Plugins erfordert keinen Server-Neustart und kann als temporäre Maßnahme dienen, bis ein vollständiges Update durchgeführt werden kann. JetBrains betont jedoch, dass das Plugin nur eine Übergangslösung darstellt und das vollständige Update die bevorzugte Methode zur Behebung der Schwachstelle ist.
Die Bereitstellung eines separaten Sicherheits-Plugins ist eine bemerkenswerte Maßnahme, die JetBrains bereits bei früheren kritischen Schwachstellen wie CVE-2024-27198 ergriffen hat. Dies zeigt, dass der Hersteller die betrieblichen Realitäten vieler Organisationen versteht, in denen größere Versions-Upgrades umfangreiche Tests und Change-Management-Prozesse erfordern. Dennoch sollten Administratoren das Plugin nur als kurzfristige Notlösung betrachten und zeitnah das vollständige Update einplanen.
Historischer Kontext: TeamCity als wiederholtes Ziel von Angreifern
Die aktuelle Schwachstelle reiht sich in eine besorgniserregende Serie von Sicherheitslücken in TeamCity ein. In den vergangenen Jahren wurde die CI/CD-Plattform mehrfach von staatlich gesteuerten Akteuren und Ransomware-Gruppen ins Visier genommen. Diese Historie unterstreicht die strategische Bedeutung von TeamCity als Angriffsziel und die Notwendigkeit, Sicherheitsupdates mit höchster Priorität zu behandeln.
CVE-2023-42793 und CVE-2024-27198/199: Die Vorgänger
Im September 2023 wurde CVE-2023-42793 öffentlich bekannt – eine kritische Authentifizierungsumgehung in TeamCity, die ebenfalls mit einem CVSS-Score von 9.8 bewertet wurde. Diese Schwachstelle wurde nachweislich von der russischen APT-Gruppe APT29 (auch bekannt als Cozy Bear) ausgenutzt, um Zugang zu sensiblen Netzwerken zu erlangen. Die Gruppe kompromittierte TeamCity-Server, um sich laterale Bewegungsmöglichkeiten zu verschaffen und langfristige Spionageoperationen durchzuführen. Die Schwachstelle war so schwerwiegend, dass die CISA eine verbindliche Richtlinie für Bundesbehörden herausgab, die betroffenen Systeme innerhalb weniger Tage zu patchen.
Nur wenige Monate später, im März 2024, wurden CVE-2024-27198 und CVE-2024-27199 veröffentlicht – zwei weitere kritische Schwachstellen, die eine Authentifizierungsumgehung und Pfad-Traversal ermöglichten. Diese Schwachstellen wurden umgehend von Ransomware-Gruppen aufgegriffen, die TeamCity-Server als Einstiegspunkt für großflächige Erpressungskampagnen nutzten. Die Angreifer verschlüsselten nicht nur die TeamCity-Server selbst, sondern nutzten die kompromittierten Systeme auch, um in angrenzende Netzwerksegmente vorzudringen und weitere Systeme zu infiltrieren. Die Parallelen zu CVE-2026-63077 sind offensichtlich: Wieder handelt es sich um eine kritische Schwachstelle mit Netzwerkzugriff, geringer Angriffskomplexität und der Möglichkeit zur Remotecodeausführung ohne Authentifizierung.
Warum CI/CD-Server attraktive Ziele sind
CI/CD-Server wie TeamCity sind aus mehreren Gründen besonders attraktiv für Angreifer. Erstens haben sie Zugriff auf Quellcode-Repositories, was Industriespionage und den Diebstahl geistigen Eigentums ermöglicht. Zweitens verwalten sie Build- und Deployment-Prozesse, sodass ein kompromittierter CI/CD-Server genutzt werden kann, um Schadcode in die Software-Lieferkette einzuschleusen – ein Angriffsvektor, der potenziell Tausende von Kunden betrifft. Drittens haben CI/CD-Server oft weitreichende Netzwerkberechtigungen und Zugriff auf Cloud-Umgebungen, was sie zu idealen Sprungbrettern für laterale Bewegungen macht. Viertens werden Sicherheitsupdates für Entwicklungstools in vielen Organisationen weniger priorisiert als Updates für produktionskritische Systeme, obwohl die Kompromittierung eines CI/CD-Servers mindestens ebenso verheerend sein kann.
Die wiederholten Angriffe auf TeamCity zeigen auch ein Muster: Sobald eine kritische Schwachstelle öffentlich bekannt wird, vergehen oft nur Stunden bis Tage, bis Exploit-Code verfügbar ist und aktive Angriffe beobachtet werden. Bei CVE-2024-27198 dauerte es weniger als 24 Stunden, bis die ersten Ransomware-Angriffe dokumentiert wurden. Diese Geschwindigkeit erfordert von Organisationen eine ebenso schnelle Reaktion – ein Wettlauf, den viele nicht gewinnen können, wenn sie nicht über automatisierte Patch-Management-Prozesse und ein robustes Schwachstellenmanagement verfügen. Die aktuelle Bedrohungslage erinnert an die jüngsten Warnungen zu Microsoft Patch Tuesday, bei denen ebenfalls mehrere Zero-Day-Schwachstellen aktiv ausgenutzt wurden.
Risikobewertung und potenzielle Auswirkungen
Die Risikobewertung für CVE-2026-63077 fällt eindeutig aus: Mit einem CVSS-Score von 9.8 auf der Skala von 0 bis 10 handelt es sich um eine Schwachstelle der höchsten Kritikalitätsstufe. Der CVSS-Vektor AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt, dass der Angriff über das Netzwerk erfolgen kann (AV:N), die Angriffskomplexität gering ist (AC:L), keine Privilegien erforderlich sind (PR:N), keine Benutzerinteraktion nötig ist (UI:N), der Scope unverändert bleibt (S:U) und die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit jeweils hoch sind (C:H/I:H/A:H).
CVSS 9.8: Kritische Bewertung im Detail
Die Kombination aus Netzwerkzugriff, geringer Komplexität und fehlender Authentifizierung macht diese Schwachstelle extrem gefährlich. Ein Angreifer benötigt lediglich Netzwerkzugang zum TeamCity-Server – in vielen Umgebungen ist dieser über das Internet erreichbar, da Teams verteilt arbeiten und externe Build-Agenten angebunden sind. Die geringe Angriffskomplexität bedeutet, dass kein spezielles Wissen über die Zielumgebung erforderlich ist und der Angriff zuverlässig reproduziert werden kann. Die fehlende Benutzerinteraktion eliminiert das Risiko, dass der Angriff durch Sicherheitsbewusstsein der Benutzer vereitelt werden könnte. Die hohen Auswirkungen auf alle drei Schutzziele bedeuten, dass ein erfolgreicher Angriff zur vollständigen Kompromittierung des Systems führt – der Angreifer kann Daten lesen, verändern und das System unbrauchbar machen.
Im Vergleich zu anderen kürzlich veröffentlichten Schwachstellen wird die Dringlichkeit deutlich. Während viele kritische Schwachstellen zumindest eine Authentifizierung oder Benutzerinteraktion erfordern, ist CVE-2026-63077 aus der Perspektive des Angreifers nahezu voraussetzungslos ausnutzbar. Dies erinnert an die Situation bei SkillCloak KI-Agenten, wo ebenfalls grundlegende Sicherheitsmechanismen umgangen werden konnten.
Vergleichstabelle: TeamCity-Schwachstellen im Überblick
| Schwachstelle | CVSS | Typ | Authentifizierung | Ausnutzung | Patch |
|---|---|---|---|---|---|
| CVE-2026-63077 | 9.8 | Unsichere Deserialisierung | Keine | Keine bekannt (Stand Juli 2026) | 2025.11.7 / 2026.1.3 |
| CVE-2024-27198 | 9.8 | Authentifizierungsumgehung | Keine | Aktiv durch Ransomware-Gruppen | 2023.11.4 |
| CVE-2024-27199 | 7.3 | Pfad-Traversal | Keine | Aktiv in Kombination mit CVE-2024-27198 | 2023.11.4 |
| CVE-2023-42793 | 9.8 | Authentifizierungsumgehung | Keine | APT29 (Cozy Bear) | 2023.05.4 |
Die Tabelle verdeutlicht ein besorgniserregendes Muster: Alle vier kritischen TeamCity-Schwachstellen der letzten Jahre erforderten keine Authentifizierung und wurden mit CVSS 9.8 oder nahe daran bewertet. Drei der vier wurden nachweislich von staatlichen Akteuren oder Ransomware-Gruppen ausgenutzt. Dies unterstreicht, dass TeamCity-Schwachstellen nicht theoretischer Natur sind, sondern unmittelbar zu realen Kompromittierungen führen.
Empfohlene Sicherheitsmaßnahmen
Angesichts der Kritikalität von CVE-2026-63077 und der Historie aktiver Ausnutzung von TeamCity-Schwachstellen ist schnelles Handeln unerlässlich. JetBrains hat einen umfassenden Katalog von Empfehlungen veröffentlicht, der sowohl Sofortmaßnahmen als auch langfristige Strategien umfasst. Organisationen sollten diese Empfehlungen als Mindeststandard betrachten und gegebenenfalls durch eigene Sicherheitsmaßnahmen ergänzen.
Sofortmaßnahmen: Patchen und Härten
Die absolut höchste Priorität hat das Einspielen des Sicherheitsupdates. JetBrains stellt die gepatchten Versionen 2025.11.7 und 2026.1.3 zum Download bereit. Organisationen, die ein sofortiges Update nicht durchführen können, sollten umgehend das Sicherheits-Plugin installieren, das für Versionen ab 2017.1 verfügbar ist. Das Plugin kann ohne Server-Neustart installiert werden und bietet sofortigen Schutz, während das vollständige Update vorbereitet wird. Parallel dazu sollten Administratoren den Netzwerkzugriff auf den TeamCity-Server so weit wie möglich einschränken. Idealerweise sollte der Server nur aus dem internen Netzwerk oder über ein VPN erreichbar sein. Der Zugriff über das öffentliche Internet sollte deaktiviert werden, sofern dies betrieblich möglich ist.
Eine weitere wichtige Sofortmaßnahme ist die Überprüfung der Serverkonfiguration. Der TeamCity-Serverprozess sollte mit minimalen Betriebssystemrechten ausgeführt werden. In vielen Standardinstallationen läuft der Prozess mit zu weitreichenden Berechtigungen, was die Auswirkungen einer Kompromittierung unnötig vergrößert. JetBrains empfiehlt außerdem, den Server von den Build-Agenten zu trennen, sodass eine Kompromittierung des Servers nicht automatisch die Agenten gefährdet und umgekehrt. Diese Netzwerksegmentierung ist ein grundlegendes Sicherheitsprinzip, das in CI/CD-Umgebungen oft vernachlässigt wird.
Langfristige Strategien für CI/CD-Sicherheit
Über die unmittelbare Reaktion auf CVE-2026-63077 hinaus sollten Organisationen ihre CI/CD-Sicherheitsstrategie grundlegend überdenken. Die wiederholten kritischen Schwachstellen in TeamCity zeigen, dass CI/CD-Server als kritische Infrastruktur betrachtet und entsprechend geschützt werden müssen. Dazu gehört ein regelmäßiger Patch-Zyklus mit kurzen Reaktionszeiten – idealerweise sollten kritische Sicherheitsupdates innerhalb von 24 bis 48 Stunden eingespielt werden. Automatisierte Patch-Management-Systeme können dabei helfen, diese Reaktionszeiten zu erreichen.
Ein weiterer wichtiger Aspekt ist das Prinzip der geringsten Privilegien. Der TeamCity-Server sollte nur die Berechtigungen erhalten, die er für seinen Betrieb unbedingt benötigt. Dies umfasst sowohl Betriebssystemrechte als auch Netzwerkzugriffe und Zugriffsrechte auf Quellcode-Repositories und Deployment-Umgebungen. Die Netzwerksegmentierung sollte so gestaltet sein, dass eine Kompromittierung des CI/CD-Servers nicht automatisch zu einer Kompromittierung der Produktionsumgebung führt. Zero-Trust-Prinzipien, wie sie auch im Rahmen des EU AI Act für KI-Systeme gefordert werden, lassen sich sinngemäß auf CI/CD-Umgebungen übertragen: Kein System sollte einem anderen System allein aufgrund seiner Position im Netzwerk vertrauen.
Monitoring und Logging sind weitere unverzichtbare Komponenten einer robusten CI/CD-Sicherheitsstrategie. Ungewöhnliche Aktivitäten auf dem TeamCity-Server – wie unerwartete Prozessstarts, verdächtige Netzwerkverbindungen oder anomale Build-Jobs – sollten automatisch Alarm auslösen. Die Integration von CI/CD-Servern in SIEM-Systeme (Security Information and Event Management) ermöglicht eine ganzheitliche Überwachung und Korrelation mit anderen Sicherheitsereignissen. Regelmäßige Sicherheitsaudits und Penetrationstests der CI/CD-Infrastruktur helfen, Schwachstellen zu identifizieren, bevor sie von Angreifern ausgenutzt werden können.
Reaktionen aus der Sicherheitscommunity
Die Veröffentlichung von CVE-2026-63077 hat in der Sicherheitscommunity erwartungsgemäß hohe Wellen geschlagen. Angesichts der Historie von TeamCity-Schwachstellen und der nachgewiesenen Ausnutzung durch staatliche Akteure und Ransomware-Gruppen warnen Sicherheitsexperten eindringlich vor den Risiken. Die einhellige Botschaft: Organisationen müssen sofort handeln, um ihre TeamCity-Installationen zu schützen.
Rapid7s Einschätzung und technische Analyse
Das Sicherheitsunternehmen Rapid7 hat in seinem Emerging Threat Report (ETR) eine detaillierte Analyse der Schwachstelle veröffentlicht. Die Forscher bestätigen die Kritikalität und warnen, dass die Schwachstelle mit geringem Aufwand ausnutzbar ist. Rapid7 betont, dass die Kombination aus Netzwerkzugriff, fehlender Authentifizierung und der Möglichkeit zur Remotecodeausführung diese Schwachstelle zu einem erstklassigen Ziel für automatisierte Angriffe macht. Das Unternehmen erwartet, dass innerhalb kürzester Zeit Exploit-Code verfügbar sein wird und empfiehlt Organisationen, ihre TeamCity-Installationen umgehend zu patchen oder zumindest das Sicherheits-Plugin zu installieren.
Rapid7 weist auch auf die besondere Gefahr hin, die von der unsicheren Deserialisierung ausgeht. Anders als bei einfacheren Schwachstellen wie SQL-Injection oder Cross-Site-Scripting erfordert die Ausnutzung einer Deserialisierungsschwachstelle oft kein tiefes Verständnis der Zielanwendung. Sobald ein funktionierender Exploit entwickelt wurde, kann dieser mit minimalen Anpassungen gegen beliebige verwundbare Instanzen eingesetzt werden. Dies senkt die Einstiegshürde für Angreifer erheblich und erhöht das Risiko massenhafter automatisierter Angriffe.
Weitere Expertenstimmen und Branchenreaktionen
Help Net Security berichtet, dass die Schwachstelle in der Sicherheitscommunity als eine der kritischsten des Jahres 2026 eingestuft wird. Die Publikation zitiert mehrere nicht namentlich genannte Sicherheitsforscher, die die Parallelen zu CVE-2023-42793 und CVE-2024-27198 hervorheben und vor einer Wiederholung der damaligen Angriffswellen warnen. Besonders besorgniserregend ist die Tatsache, dass viele Organisationen aus den früheren Vorfällen offenbar nicht die notwendigen Lehren gezogen haben und ihre TeamCity-Installationen weiterhin ungeschützt im Internet betreiben.
Die National Vulnerability Database (NVD) des NIST hat die Schwachstelle in ihre Datenbank aufgenommen und analysiert derzeit die Details. Die vorläufige Bewertung bestätigt den CVSS-Score von 9.8 und die Einstufung als kritisch. Die NVD weist darauf hin, dass die Schwachstelle die Kriterien für die Aufnahme in den Katalog der bekannten ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) der CISA erfüllen könnte, sobald aktive Ausnutzung beobachtet wird. Dies würde für US-Bundesbehörden eine verbindliche Frist zur Behebung der Schwachstelle auslösen.
In der Entwickler-Community wird die Schwachstelle ebenfalls intensiv diskutiert. Viele Administratoren berichten von der Herausforderung, Sicherheitsupdates in komplexen CI/CD-Umgebungen zeitnah einzuspielen, ohne den Entwicklungsbetrieb zu unterbrechen. Die Bereitstellung des Sicherheits-Plugins durch JetBrains wird als pragmatische Lösung gelobt, die den Druck von den Teams nimmt und ihnen Zeit für gründliche Tests des vollständigen Updates verschafft. Gleichzeitig wird kritisiert, dass die grundlegende Architektur des Agent-Polling-Protokolls offenbar seit Jahren bekannte Sicherheitsmängel aufweist, die erst jetzt adressiert werden.
Technische Hintergründe: Deserialisierungsschwachstellen in Java-Anwendungen
Um die Tragweite von CVE-2026-63077 vollständig zu verstehen, lohnt sich ein tieferer Blick in die technischen Hintergründe von Deserialisierungsschwachstellen. TeamCity ist eine Java-basierte Anwendung, und Java gehört zu den Programmiersprachen, die besonders anfällig für unsichere Deserialisierung sind. Das Java-Ökosystem bietet mit der ObjectInputStream-Klasse eine leistungsfähige, aber potenziell gefährliche Funktionalität zur Deserialisierung von Objekten.
Wie Java-Deserialisierungsangriffe funktionieren
In Java können Objekte serialisiert werden, indem sie das Serializable-Interface implementieren. Die serialisierten Daten enthalten nicht nur die Werte der Objektattribute, sondern auch Metadaten über die Klassenstruktur. Bei der Deserialisierung rekonstruiert die Java-Laufzeitumgebung das Objekt anhand dieser Metadaten. Das Problem: Wenn ein Angreifer die serialisierten Daten manipulieren kann, kann er die Java-Laufzeitumgebung dazu bringen, beliebige Klassen zu instanziieren und deren Methoden auszuführen. Besonders gefährlich sind sogenannte Gadget-Ketten – Kombinationen von Klassen, die bei der Deserialisierung in einer Weise interagieren, die zur Ausführung beliebigen Codes führt.
Im Fall von TeamCity kommt erschwerend hinzu, dass das Agent-Polling-Protokoll keine Authentifizierung vorsieht. Ein Angreifer kann daher ohne Weiteres eine HTTP-Anfrage an den Server senden, die eine bösartige serialisierte Nutzlast enthält. Der Server deserialisiert diese Nutzlast im Rahmen der normalen Protokollverarbeitung, ohne zu prüfen, ob die Anfrage von einem legitimen Build-Agenten stammt. Die eigentliche Schwachstelle liegt also nicht nur in der unsicheren Deserialisierung selbst, sondern auch in der fehlenden Authentifizierung des Kommunikationsprotokolls.
Verteidigungsstrategien gegen Deserialisierungsangriffe
Die wirksamste Verteidigung gegen Deserialisierungsangriffe ist die vollständige Vermeidung der Deserialisierung nicht vertrauenswürdiger Daten. Wo dies nicht möglich ist, sollten strenge Validierungsmechanismen implementiert werden. Dazu gehören Whitelists für erlaubte Klassen, digitale Signaturen für serialisierte Daten und die Verwendung sicherer Serialisierungsformate wie JSON oder Protocol Buffers, die keine ausführbaren Metadaten enthalten. JetBrains hat mit dem Patch für CVE-2026-63077 offenbar eine Kombination dieser Maßnahmen implementiert, um die Schwachstelle zu beheben.
Für Organisationen, die Java-basierte Anwendungen betreiben, ist CVE-2026-63077 eine Mahnung, die Risiken der unsicheren Deserialisierung ernst zu nehmen. Regelmäßige Code-Reviews, statische Code-Analyse und dynamische Sicherheitstests können helfen, Deserialisierungsschwachstellen frühzeitig zu erkennen. Die OWASP Deserialization Cheat Sheet bietet einen umfassenden Leitfaden für Entwickler, um Deserialisierungsangriffe zu verhindern.
Auswirkungen auf die Software-Lieferkette
Die Kompromittierung eines CI/CD-Servers wie TeamCity hat potenziell weitreichende Auswirkungen auf die gesamte Software-Lieferkette. In den letzten Jahren haben Angriffe auf die Software-Lieferkette – wie der SolarWinds-Vorfall oder die Kompromittierung von Codecov – gezeigt, wie verheerend solche Angriffe sein können. Ein kompromittierter TeamCity-Server könnte als Sprungbrett für einen Supply-Chain-Angriff genutzt werden, bei dem Schadcode in legitime Software-Updates eingeschleust wird.
Supply-Chain-Risiken durch kompromittierte CI/CD-Server
TeamCity hat Zugriff auf Quellcode-Repositories, Build-Skripte und Deployment-Konfigurationen. Ein Angreifer mit Kontrolle über den TeamCity-Server könnte diese Zugriffe nutzen, um Schadcode in den Build-Prozess einzuschleusen. Der Schadcode würde dann als Teil der regulären Software-Artefakte an Kunden ausgeliefert werden. Da die Artefakte von einem vertrauenswürdigen CI/CD-Server stammen und mit gültigen Zertifikaten signiert sein können, würden sie von den meisten Sicherheitslösungen nicht als bösartig erkannt werden.
Die Auswirkungen eines solchen Supply-Chain-Angriffs wären potenziell katastrophal. Je nach Verbreitung der kompromittierten Software könnten Tausende oder sogar Millionen von Systemen infiziert werden. Die Aufräumarbeiten wären enorm, da jede betroffene Organisation ihre Systeme auf Kompromittierungen überprüfen, betroffene Software deinstallieren und neu installieren sowie möglicherweise kompromittierte Daten wiederherstellen müsste. Der Reputationsschaden für das betroffene Softwareunternehmen wäre immens und könnte existenzbedrohend sein.
Prävention von Supply-Chain-Angriffen
Um Supply-Chain-Angriffe zu verhindern, müssen Organisationen ihre CI/CD-Pipelines nach dem Zero-Trust-Prinzip absichern. Jeder Schritt in der Pipeline sollte als potenziell kompromittiert betrachtet und entsprechend abgesichert werden. Dazu gehören die strikte Trennung von Berechtigungen, die Überprüfung der Integrität von Build-Artefakten durch kryptografische Signaturen und die kontinuierliche Überwachung der Pipeline auf Anomalien. Die Build-Umgebung sollte regelmäßig auf Schadcode gescannt werden, und alle Änderungen an Build-Skripten und Konfigurationen sollten versioniert und auditierbar sein.
Die wiederholten Schwachstellen in TeamCity zeigen, dass CI/CD-Server ein schwaches Glied in der Software-Lieferkette darstellen. Organisationen sollten daher nicht nur auf die Sicherheit ihrer eigenen CI/CD-Server achten, sondern auch die Sicherheitspraktiken ihrer Software-Lieferanten hinterfragen. Die Frage „Wie schützen Sie Ihre CI/CD-Pipeline?“ sollte zum Standardrepertoire jedes Sicherheitsaudits von Drittanbietern gehören.
Fazit und Handlungsempfehlungen
CVE-2026-63077 ist eine Schwachstelle von höchster Kritikalität, die das Potenzial hat, weitreichende Schäden zu verursachen. Die Kombination aus Netzwerkzugriff, fehlender Authentifizierung und der Möglichkeit zur Remotecodeausführung macht sie zu einem erstklassigen Ziel für Angreifer. Die Historie von TeamCity-Schwachstellen zeigt, dass mit aktiver Ausnutzung innerhalb kürzester Zeit zu rechnen ist. Organisationen, die TeamCity On-Premises betreiben, müssen daher umgehend handeln.
Die höchste Priorität hat das Einspielen des Sicherheitsupdates auf die Versionen 2025.11.7 oder 2026.1.3. Wo dies nicht sofort möglich ist, sollte das Sicherheits-Plugin installiert werden. Parallel dazu sollten Netzwerkzugriffe eingeschränkt, der Serverprozess mit minimalen Rechten ausgeführt und die Netzwerksegmentierung überprüft werden. Langfristig müssen Organisationen ihre CI/CD-Sicherheitsstrategie überdenken und CI/CD-Server als kritische Infrastruktur behandeln, die einen entsprechenden Schutz erfordert.
Die Sicherheitscommunity ist sich einig: Diese Schwachstelle ist kein theoretisches Risiko, sondern eine unmittelbare Bedrohung. Die Frage ist nicht, ob Angreifer versuchen werden, CVE-2026-63077 auszunutzen, sondern wann und in welchem Umfang. Organisationen, die jetzt handeln, können sich schützen. Organisationen, die zögern, riskieren, die nächsten Opfer in einer langen Reihe von TeamCity-Kompromittierungen zu werden.
Im Fokus
- Schwachstelle: CVE-2026-63077 – Kritische unsichere Deserialisierung (CWE-502) in JetBrains TeamCity On-Premises
- CVSS-Score: 9.8 (Kritisch) – Netzwerkangriff ohne Authentifizierung, geringe Komplexität, vollständige Systemkompromittierung
- Betroffene Systeme: Alle TeamCity On-Premises-Versionen; Cloud-Instanzen bereits gepatcht
- Patch: Versionen 2025.11.7 und 2026.1.3; Sicherheits-Plugin für Versionen ab 2017.1 verfügbar
- Angriffsvektor: Agent-Polling-Protokoll über HTTP(S) – Remotecodeausführung mit Serverprozess-Rechten
- Historie: TeamCity war bereits Ziel von APT29 und Ransomware-Gruppen (CVE-2023-42793, CVE-2024-27198/199)
- Empfehlung: Sofort patchen oder Sicherheits-Plugin installieren, Netzwerkzugriff einschränken, Server mit minimalen Rechten betreiben
- Quellen: JetBrains Advisory, NVD CVE-2026-63077, Rapid7 ETR, Help Net Security
