CVE-2026-63077으로 TeamCity에서 AWS 자격증명 유출: JetBrains Cadence 침해 전 과정
CVE-2026-63077은 TeamCity의 agent polling 프로토콜을 악용하면 무인증 상태에서도 원격 코드 실행(RCE)이 가능한 치명적 취약점입니다. JetBrains는 자사 서비스인 Cadence의 오케스트레이션 서버에 들어 있던 TeamCity를 패치하지 않았고, 공격자는 이 서버로 무단 접근해 2024년 백업 데이터에 담긴 AWS IAM 사용자 자격증명과 시크릿을 탈취했습니다. CVE-2026-63077: TeamCity agent polling protocol의 무인증 RCE CVE-2026-63077은 TeamCity before 2026.1.3 및 2025.11.7 버전에 영향을 … 더 읽기