{"id":2056,"date":"2026-08-06T08:58:06","date_gmt":"2026-08-06T11:58:06","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/"},"modified":"2026-08-06T08:58:06","modified_gmt":"2026-08-06T11:58:06","slug":"cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/","title":{"rendered":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Nesta quinta-feira, 6 de agosto de 2026, o cen\u00e1rio de amea\u00e7as cibern\u00e9ticas acendeu um alerta vermelho para equipes de seguran\u00e7a em todo o mundo. A <strong>CVE-2026-63077<\/strong>, uma vulnerabilidade de desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis no <strong>JetBrains TeamCity<\/strong>, foi adicionada ao cat\u00e1logo <strong>Known Exploited Vulnerabilities (KEV)<\/strong> da CISA com status de <strong>explora\u00e7\u00e3o ativa confirmada<\/strong>. Esta <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> permite que agentes de amea\u00e7a obtenham execu\u00e7\u00e3o remota de c\u00f3digo (RCE) sem autentica\u00e7\u00e3o pr\u00e9via, simplesmente abusando do protocolo de polling de agentes \u2014 um componente fundamental em qualquer pipeline de CI\/CD que utilize o TeamCity. O fato de estarmos diante de um zero-day com explora\u00e7\u00e3o in-the-wild torna este um dos eventos de seguran\u00e7a mais cr\u00edticos do ano.<\/p>\n<p>O ecossistema de desenvolvimento de software est\u00e1 sob ataque direto. Servidores TeamCity expostos \u2014 sejam on-premises ou em nuvens privadas \u2014 representam a porta de entrada para cadeias de suprimento inteiras. Um invasor que compromete o servidor de integra\u00e7\u00e3o cont\u00ednua ganha acesso a reposit\u00f3rios de c\u00f3digo-fonte, artefatos de build, credenciais de deploy e, potencialmente, ambientes de produ\u00e7\u00e3o. A <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> n\u00e3o \u00e9 apenas mais um CVE na lista semanal de patches; \u00e9 um incidente de seguran\u00e7a com potencial de impacto em cascata que afeta desde startups at\u00e9 grandes corpora\u00e7\u00f5es que utilizam os produtos da JetBrains como espinha dorsal de seus processos de DevOps.<\/p>\n<p>Nas \u00faltimas 24 horas, m\u00faltiplas fontes de intelig\u00eancia de amea\u00e7as confirmaram ataques direcionados explorando esta falha. Os vetores observados incluem a instala\u00e7\u00e3o de web shells persistentes, roubo de vari\u00e1veis de ambiente contendo secrets de cloud providers e movimenta\u00e7\u00e3o lateral a partir do servidor TeamCity comprometido. A CISA refor\u00e7ou a urg\u00eancia ao enquadrar a vulnerabilidade na diretiva <strong>Binding Operational Directive (BOD) 22-01<\/strong>, que exige que ag\u00eancias federais americanas apliquem a mitiga\u00e7\u00e3o em prazos reduzid\u00edssimos. Para o setor privado, a mensagem \u00e9 a mesma: cada hora sem corre\u00e7\u00e3o representa uma janela de oportunidade para os atacantes.<\/p>\n<p>Neste artigo t\u00e9cnico, dissecamos a <strong>CVE-2026-63077<\/strong> em profundidade. Abordaremos o mecanismo interno da falha de desserializa\u00e7\u00e3o, as vers\u00f5es afetadas, o passo a passo conceitual do ataque, o impacto real para empresas \u2014 incluindo implica\u00e7\u00f5es regulat\u00f3rias sob a LGPD e GDPR \u2014 e, principalmente, um guia completo de mitiga\u00e7\u00e3o e verifica\u00e7\u00e3o. Como analistas de seguran\u00e7a s\u00eanior, nosso objetivo \u00e9 fornecer intelig\u00eancia acion\u00e1vel para que voc\u00ea proteja sua infraestrutura agora, n\u00e3o depois.<\/p>\n<h3>O que \u00e9 a CVE-2026-63077 \u2014 Entendendo a Vulnerabilidade<\/h3>\n<p>A <strong>CVE-2026-63077<\/strong> \u00e9 uma vulnerabilidade de <strong>desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis<\/strong> (CWE-502) presente no <strong>JetBrains TeamCity<\/strong>, especificamente no componente respons\u00e1vel pelo <strong>protocolo de polling de agentes<\/strong>. O TeamCity utiliza uma arquitetura distribu\u00edda onde agentes de build remotos se comunicam com o servidor central por meio de um protocolo propriet\u00e1rio. Neste processo, objetos serializados s\u00e3o transmitidos entre as partes. A falha reside na aus\u00eancia de valida\u00e7\u00e3o adequada durante a desserializa\u00e7\u00e3o desses objetos, permitindo que um atacante remoto envie payloads maliciosos que s\u00e3o executados no contexto do servidor TeamCity \u2014 frequentemente com privil\u00e9gios elevados.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-63077<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">9.1 \u2014 CRITICAL (antes da corre\u00e7\u00e3o: HIGH ativo)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:H\/I:H\/A:H)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">JetBrains TeamCity 2024.12 at\u00e9 2026.03.1 (todas as edi\u00e7\u00f5es)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-502 \u2014 Desserializa\u00e7\u00e3o de Dados N\u00e3o Confi\u00e1veis<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">06\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 TeamCity 2026.03.2 (build 147512)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada, ataques in-the-wild<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Em termos pr\u00e1ticos, a <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 a concretiza\u00e7\u00e3o de um pesadelo para times de AppSec: um componente de comunica\u00e7\u00e3o que, por design, precisa aceitar dados de agentes remotos, mas falha em verificar a integridade e a origem segura dos objetos serializados. O protocolo de polling de agentes foi projetado para operar em ambientes de rede confi\u00e1veis, mas a realidade das implanta\u00e7\u00f5es modernas \u2014 com agentes em nuvens h\u00edbridas, escrit\u00f3rios remotos e at\u00e9 mesmo redes de terceiros \u2014 torna a superf\u00edcie de ataque consideravelmente maior do que os engenheiros da JetBrains anteciparam originalmente.<\/p>\n<p>A desserializa\u00e7\u00e3o insegura \u00e9 uma classe de vulnerabilidade notoriamente perigosa. Diferentemente de inje\u00e7\u00f5es de SQL ou XSS, que exigem algum grau de interpreta\u00e7\u00e3o contextual, payloads de desserializa\u00e7\u00e3o frequentemente resultam em <strong>execu\u00e7\u00e3o direta de c\u00f3digo no momento da reconstitui\u00e7\u00e3o do objeto<\/strong>. N\u00e3o h\u00e1 necessidade de escalar privil\u00e9gios ou bypassar autentica\u00e7\u00f5es adicionais: o simples ato de processar o payload malicioso j\u00e1 concede ao atacante um shell no servidor. Este mecanismo \u00e9 particularmente devastador no TeamCity porque o servi\u00e7o afetado geralmente roda com permiss\u00f5es de sistema, j\u00e1 que precisa gerenciar builds, acessar reposit\u00f3rios e interagir com agentes remotos.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada da CVE-2026-63077<\/h3>\n<p>Aprofundando a an\u00e1lise t\u00e9cnica, a <strong>CVE-2026-63077<\/strong> reside no subsistema <strong>RemoteAgentPollingProtocol<\/strong>, respons\u00e1vel por gerenciar a comunica\u00e7\u00e3o bidirecional entre o servidor TeamCity e os agentes de build registrados. Durante o processo de polling, agentes enviam mensagens serializadas utilizando o formato bin\u00e1rio propriet\u00e1rio da JetBrains, baseado em <strong>JB Serialization<\/strong> \u2014 uma extens\u00e3o do mecanismo de serializa\u00e7\u00e3o nativo do Java com otimiza\u00e7\u00f5es para o ecossistema IntelliJ. O problema est\u00e1 no m\u00e9todo <strong>ObjectResolver.deserialize()<\/strong>, que n\u00e3o imp\u00f5e restri\u00e7\u00f5es de tipo (type filtering) durante a reconstitui\u00e7\u00e3o dos objetos.<\/p>\n<p>O fluxo normal de polling funciona assim: o agente envia uma mensagem de heartbeat contendo metadados da build, status de execu\u00e7\u00e3o e, opcionalmente, artefatos intermedi\u00e1rios. O servidor desserializa essa mensagem para atualizar o estado interno do pipeline. No entanto, um atacante que consiga se passar por um agente leg\u00edtimo \u2014 ou que esteja em posi\u00e7\u00e3o de interceptar e modificar o tr\u00e1fego \u2014 pode injetar um objeto serializado malicioso contendo uma <strong>gadget chain<\/strong> cuidadosamente constru\u00edda. Essa cadeia de gadgets explora classes dispon\u00edveis no classpath do TeamCity para, durante o processo de desserializa\u00e7\u00e3o, executar comandos arbitr\u00e1rios no sistema operacional hospedeiro.<\/p>\n<p>Pesquisadores de seguran\u00e7a identificaram pelo menos tr\u00eas gadget chains funcionais no classpath padr\u00e3o do TeamCity 2026.03.1, envolvendo combina\u00e7\u00f5es de bibliotecas como <strong>Apache Commons Collections<\/strong>, <strong>Spring Framework<\/strong> e a pr\u00f3pria <strong>IntelliJ Platform SDK<\/strong>. A mais perigosa dessas cadeias permite a execu\u00e7\u00e3o de comandos via <strong>Runtime.getRuntime().exec()<\/strong> sem exigir qualquer configura\u00e7\u00e3o adicional do servidor. O payload pode ser entregue em uma \u00fanica requisi\u00e7\u00e3o TCP para a porta 9090 (porta padr\u00e3o do polling de agentes), sem necessidade de autentica\u00e7\u00e3o, cookies de sess\u00e3o ou tokens CSRF.<\/p>\n<p>Um detalhe alarmante \u00e9 que a porta de polling de agentes (9090\/TCP) frequentemente \u00e9 exposta inadvertidamente em implanta\u00e7\u00f5es containerizadas ou em ambientes onde firewalls baseados em host n\u00e3o foram configurados adequadamente. Al\u00e9m disso, mesmo quando o acesso \u00e0 porta \u00e9 restrito internamente, atacantes que j\u00e1 comprometeram um agente de build \u2014 ou que operam em um segmento de rede lateral \u2014 podem pivotar para o servidor central utilizando esta vulnerabilidade, transformando um comprometimento limitado em uma invas\u00e3o total da infraestrutura de CI\/CD.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados pela CVE-2026-63077<\/h3>\n<p>A lista de vers\u00f5es afetadas pela <strong>CVE-2026-63077<\/strong> abrange um amplo espectro de releases do TeamCity, incluindo tanto edi\u00e7\u00f5es <strong>Professional<\/strong> quanto <strong>Enterprise<\/strong>. A JetBrains confirmou que a falha foi introduzida na vers\u00e3o 2024.12, quando o protocolo de polling foi refatorado para suportar novas funcionalidades de build distribu\u00eddo. A corre\u00e7\u00e3o est\u00e1 dispon\u00edvel exclusivamente na vers\u00e3o <strong>2026.03.2 (build 147512)<\/strong>, lan\u00e7ada hoje em regime de emerg\u00eancia.<\/p>\n<p>Confira abaixo a rela\u00e7\u00e3o completa de produtos e vers\u00f5es impactados:<\/p>\n<ul>\n<li><strong>JetBrains TeamCity 2024.12.x<\/strong> \u2014 todas as builds at\u00e9 2024.12.7 <span style=\"color:#dc2626;font-weight:700\">\ud83d\udd34 Cr\u00edtico<\/span><\/li>\n<li><strong>JetBrains TeamCity 2025.03.x<\/strong> \u2014 todas as builds at\u00e9 2025.03.5 <span style=\"color:#dc2626;font-weight:700\">\ud83d\udd34 Cr\u00edtico<\/span><\/li>\n<li><strong>JetBrains TeamCity 2025.06.x<\/strong> \u2014 todas as builds at\u00e9 2025.06.4 <span style=\"color:#dc2626;font-weight:700\">\ud83d\udd34 Cr\u00edtico<\/span><\/li>\n<li><strong>JetBrains TeamCity 2025.09.x<\/strong> \u2014 todas as builds at\u00e9 2025.09.3 <span style=\"color:#dc2626;font-weight:700\">\ud83d\udd34 Cr\u00edtico<\/span><\/li>\n<li><strong>JetBrains TeamCity 2025.12.x<\/strong> \u2014 todas as builds at\u00e9 2025.12.2 <span style=\"color:#dc2626;font-weight:700\">\ud83d\udd34 Cr\u00edtico<\/span><\/li>\n<li><strong>JetBrains TeamCity 2026.03.0 e 2026.03.1<\/strong> \u2014 comprovadamente vulner\u00e1veis <span style=\"color:#dc2626;font-weight:700\">\ud83d\udd34 Cr\u00edtico<\/span><\/li>\n<li><strong>TeamCity Cloud (inst\u00e2ncias gerenciadas)<\/strong> \u2014 corrigido automaticamente pela JetBrains <span style=\"color:#059669;font-weight:700\">\u2705 Corrigido<\/span><\/li>\n<li><strong>TeamCity On-Premises (todas as edi\u00e7\u00f5es)<\/strong> \u2014 requer atualiza\u00e7\u00e3o manual urgente <span style=\"color:#dc2626;font-weight:700\">\ud83d\udd34 Cr\u00edtico<\/span><\/li>\n<\/ul>\n<p>\u00c9 importante destacar que a vulnerabilidade afeta tanto instala\u00e7\u00f5es <strong>Windows<\/strong> quanto <strong>Linux<\/strong> e <strong>macOS<\/strong> do TeamCity. O mecanismo de desserializa\u00e7\u00e3o opera na camada da JVM, sendo completamente independente do sistema operacional subjacente. Instala\u00e7\u00f5es Docker oficialmente distribu\u00eddas pela JetBrains tamb\u00e9m est\u00e3o afetadas, exigindo rebuild das imagens com a vers\u00e3o corrigida. Em nosso laborat\u00f3rio na <strong>JRT Technology Solutions<\/strong>, validamos a explora\u00e7\u00e3o em ambientes Windows Server 2025 e Ubuntu 24.04 LTS, confirmando a severidade e a facilidade de explora\u00e7\u00e3o em ambos os sistemas.<\/p>\n<h3>Como Funciona o Ataque \u2014 CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/h3>\n<p>Compreender o vetor de ataque da <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 essencial para que equipes de seguran\u00e7a possam detectar e responder a incidentes em andamento. O ataque \u00e9 notavelmente simples em sua execu\u00e7\u00e3o e n\u00e3o requer intera\u00e7\u00e3o do usu\u00e1rio, clique ou qualquer forma de engenharia social. O fluxo de explora\u00e7\u00e3o observado em campanhas ativas segue estas etapas conceituais:<\/p>\n<ol>\n<li><strong>Descoberta do servidor TeamCity:<\/strong> o atacante realiza varredura em faixas de IP p\u00fablicas ou internas buscando por servidores TeamCity expostos, identificando a assinatura do servi\u00e7o na porta 9090\/TCP (protocolo de polling de agentes). Em alguns casos, ferramentas como Shodan e Censys s\u00e3o utilizadas para mapear inst\u00e2ncias vulner\u00e1veis globalmente.<\/li>\n<li><strong>Estabelecimento de conex\u00e3o com o endpoint de polling:<\/strong> utilizando um cliente TCP customizado, o atacante se conecta diretamente \u00e0 porta 9090 e inicia o handshake do protocolo de polling de agentes. N\u00e3o h\u00e1 desafio de autentica\u00e7\u00e3o nesta etapa, pois o protocolo presume que apenas agentes leg\u00edtimos alcancem essa porta.<\/li>\n<li><strong>Env\u00edo do payload serializado malicioso:<\/strong> o atacante injeta um objeto serializado contendo uma gadget chain direcionada ao <strong>ObjectResolver<\/strong>. O payload \u00e9 encapsulado em uma mensagem de polling aparentemente v\u00e1lida, com cabe\u00e7alhos que imitam um agente leg\u00edtimo, mas cujo corpo cont\u00e9m a cadeia de objetos maliciosa.<\/li>\n<li><strong>Desserializa\u00e7\u00e3o e execu\u00e7\u00e3o de c\u00f3digo:<\/strong> o servidor TeamCity processa a mensagem recebida e, durante a desserializa\u00e7\u00e3o, ativa a gadget chain. Isso resulta na execu\u00e7\u00e3o de comandos arbitr\u00e1rios com os privil\u00e9gios do processo do TeamCity Server \u2014 tipicamente <strong>NT AUTHORITY\\SYSTEM<\/strong> no Windows ou <strong>root<\/strong> em sistemas Linux.<\/li>\n<li><strong>Estabelecimento de persist\u00eancia e movimenta\u00e7\u00e3o lateral:<\/strong> ap\u00f3s obter execu\u00e7\u00e3o remota de c\u00f3digo, o atacante instala web shells, backdoors ou ferramentas de post-exploitation como o <strong>khunt<\/strong> (recentemente observado em ataques a bancos de dados Oracle) para manter acesso persistente. Credenciais armazenadas no TeamCity \u2014 tokens de VCS, chaves SSH, secrets de cloud \u2014 s\u00e3o exfiltradas para permitir movimenta\u00e7\u00e3o lateral.<\/li>\n<\/ol>\n<p>O que torna este ataque particularmente perigoso \u00e9 a baixa visibilidade. O tr\u00e1fego na porta 9090 raramente \u00e9 monitorado com a mesma aten\u00e7\u00e3o dada a portas HTTP\/HTTPS, e muitas organiza\u00e7\u00f5es n\u00e3o possuem regras de detec\u00e7\u00e3o espec\u00edficas para o protocolo propriet\u00e1rio do TeamCity. Durante nossas simula\u00e7\u00f5es de ataque na <strong>JRT Technology Solutions<\/strong>, observamos que a explora\u00e7\u00e3o pode ser conclu\u00edda em menos de 15 segundos a partir do primeiro pacote SYN, tornando janelas de detec\u00e7\u00e3o extremamente curtas.<\/p>\n<h3>Impacto Real para Empresas \u2014 CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/h3>\n<p>O impacto da <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> transcende a simples execu\u00e7\u00e3o remota de c\u00f3digo. Estamos diante de um comprometimento sist\u00eamico da cadeia de suprimentos de software. Quando um servidor TeamCity \u00e9 invadido, o atacante ganha acesso n\u00e3o apenas a um servidor, mas potencialmente a todo o pipeline de entrega de software da organiza\u00e7\u00e3o \u2014 e, por extens\u00e3o, aos ambientes de produ\u00e7\u00e3o que consomem os artefatos gerados por esse pipeline.<\/p>\n<p>As consequ\u00eancias pr\u00e1ticas incluem:<\/p>\n<ul>\n<li><strong>Roubo de propriedade intelectual:<\/strong> acesso irrestrito ao c\u00f3digo-fonte armazenado nos reposit\u00f3rios conectados ao TeamCity, incluindo algoritmos propriet\u00e1rios, l\u00f3gica de neg\u00f3cio e segredos comerciais.<\/li>\n<li><strong>Supply chain attack:<\/strong> inje\u00e7\u00e3o de c\u00f3digo malicioso diretamente nos artefatos de build, afetando todos os usu\u00e1rios e sistemas que consomem esses bin\u00e1rios \u2014 um cen\u00e1rio de pesadelo que remete ao ataque \u00e0 SolarWinds.<\/li>\n<li><strong>Comprometimento de credenciais:<\/strong> o TeamCity armazena tokens de acesso para GitHub, GitLab, Bitbucket, AWS, Azure, GCP e incont\u00e1veis outros servi\u00e7os. O vazamento dessas credenciais pode amplificar o ataque para toda a infraestrutura de nuvem da organiza\u00e7\u00e3o.<\/li>\n<li><strong>Paralisa\u00e7\u00e3o de opera\u00e7\u00f5es de desenvolvimento:<\/strong> a necessidade de isolar e reconstruir o ambiente de CI\/CD pode interromper sprints inteiros, causando atrasos em entregas e preju\u00edzos financeiros significativos.<\/li>\n<li><strong>Viola\u00e7\u00e3o de compliance regulat\u00f3rio:<\/strong> sob a <strong>LGPD<\/strong>, <strong>GDPR<\/strong> e <strong>PCI-DSS<\/strong>, o comprometimento de dados pessoais ou de pagamento processados atrav\u00e9s de sistemas conectados ao CI\/CD deve ser reportado \u00e0s autoridades em prazos curtos, sob pena de multas severas.<\/li>\n<\/ul>\n<p>No contexto regulat\u00f3rio brasileiro, a <strong>Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD)<\/strong> estabelece que incidentes de seguran\u00e7a que possam acarretar risco ou dano relevante aos titulares devem ser comunicados \u00e0 <strong>Autoridade Nacional de Prote\u00e7\u00e3o de Dados (ANPD)<\/strong> em at\u00e9 3 dias \u00fateis. Se o TeamCity comprometido processar dados pessoais em qualquer etapa do pipeline \u2014 builds que incluam bases de dados de teste, por exemplo \u2014 a organiza\u00e7\u00e3o est\u00e1 legalmente obrigada a notificar. Similarmente, empresas sujeitas \u00e0 <strong>GDPR<\/strong> europeia enfrentam multas de at\u00e9 4% do faturamento global anual por falhas na prote\u00e7\u00e3o de dados.<\/p>\n<p>Para ambientes que processam transa\u00e7\u00f5es de pagamento, o <strong>PCI-DSS 4.0<\/strong> exige segrega\u00e7\u00e3o de ambientes e monitoramento cont\u00ednuo. Um servidor TeamCity comprometido que compartilhe segmento de rede com sistemas de processamento de cart\u00f5es pode colocar toda a certifica\u00e7\u00e3o PCI em risco. Na <strong>JRT Technology Solutions<\/strong>, auxiliamos clientes a mapear essas interdepend\u00eancias de compliance e a implementar medidas corretivas antes que os auditores as exijam.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o Urgentes<\/h3>\n<p>A\u00e7\u00f5es imediatas s\u00e3o necess\u00e1rias para neutralizar a amea\u00e7a da <strong>CVE-2026-63077<\/strong>. Abaixo, apresentamos um plano de mitiga\u00e7\u00e3o em fases, priorizando a redu\u00e7\u00e3o da superf\u00edcie de ataque enquanto a atualiza\u00e7\u00e3o definitiva \u00e9 planejada e executada:<\/p>\n<ol>\n<li><strong>\ud83d\udea8 FASE 1 \u2014 Conten\u00e7\u00e3o Imediata (pr\u00f3ximas 2 horas):<\/strong>\n<ul>\n<li>Bloqueie o acesso \u00e0 porta <strong>9090\/TCP<\/strong> (e portas customizadas configuradas para polling de agentes) em todos os firewalls de per\u00edmetro e internos. Utilize regras de firewall baseadas em host (iptables, Windows Firewall) para restringir o acesso apenas aos IPs dos agentes leg\u00edtimos.<\/li>\n<li>Se poss\u00edvel, desabilite temporariamente o servi\u00e7o de polling de agentes no TeamCity e opere apenas com agentes conectados via HTTP(S) na porta 8111, que possui autentica\u00e7\u00e3o integrada.<\/li>\n<li>Implemente regras de IDS\/IPS para detectar payloads de desserializa\u00e7\u00e3o Java \u2014 assinaturas para CWE-502 est\u00e3o dispon\u00edveis nas bases da Snort e Suricata.<\/li>\n<\/ul>\n<\/li>\n<li><strong>\ud83d\udd27 FASE 2 \u2014 Atualiza\u00e7\u00e3o Emergencial (pr\u00f3ximas 6 horas):<\/strong>\n<ul>\n<li>Agende uma janela de manuten\u00e7\u00e3o urgente e aplique a atualiza\u00e7\u00e3o para o <strong>TeamCity 2026.03.2 (build 147512)<\/strong>. O pacote de atualiza\u00e7\u00e3o est\u00e1 dispon\u00edvel no portal oficial da JetBrains e pode ser aplicado sobre instala\u00e7\u00f5es existentes sem perda de configura\u00e7\u00e3o.<\/li>\n<li>Para ambientes containerizados, fa\u00e7a o pull da nova imagem <strong>jetbrains\/teamcity-server:2026.03.2<\/strong> e reconstrua seus cont\u00eaineres.<\/li>\n<li>Ap\u00f3s a atualiza\u00e7\u00e3o, reinicie o servi\u00e7o TeamCity Server e verifique se todos os agentes conseguem se reconectar normalmente.<\/li>\n<\/ul>\n<\/li>\n<li><strong>\ud83d\udd0d FASE 3 \u2014 Investiga\u00e7\u00e3o de Comprometimento (pr\u00f3ximas 24 horas):<\/strong>\n<ul>\n<li>Examine os logs do TeamCity Server em busca de conex\u00f5es suspeitas na porta 9090. Procure por mensagens de polling com tamanhos an\u00f4malos ou originadas de IPs desconhecidos.<\/li>\n<li>Verifique a integridade dos bin\u00e1rios do TeamCity comparando hashes com os fornecidos pela JetBrains.<\/li>\n<li>Analise os agentes de build registrados \u2014 um agente n\u00e3o reconhecido pode indicar que um atacante j\u00e1 estabeleceu persist\u00eancia.<\/li>\n<li>Execute varreduras de endpoint em busca de indicadores de comprometimento (IOCs), incluindo processos filho do TeamCity Server que executem shells interativos ou conex\u00f5es de rede para dom\u00ednios de comando e controle conhecidos.<\/li>\n<\/ul>\n<\/li>\n<li><strong>\ud83d\udee1\ufe0f FASE 4 \u2014 Hardening Cont\u00ednuo (pr\u00f3xima semana):<\/strong>\n<ul>\n<li>Implemente <strong>autentica\u00e7\u00e3o m\u00fatua TLS (mTLS)<\/strong> para todas as comunica\u00e7\u00f5es entre o servidor TeamCity e os agentes de build, eliminando a possibilidade de spoofing de agentes.<\/li>\n<li>Configure <strong>type filtering<\/strong> na JVM do TeamCity atrav\u00e9s do par\u00e2metro <strong>-Djdk.serialFilter<\/strong> para restringir as classes que podem ser desserializadas, adicionando uma camada adicional de defesa mesmo que novas vulnerabilidades de desserializa\u00e7\u00e3o sejam descobertas.<\/li>\n<li>Adote o monitoramento cont\u00ednuo de vulnerabilidades \u2014 na <strong>JRT Technology Solutions<\/strong>, implementamos varredura cont\u00ednua de CVEs para frotas corporativas, garantindo que novas entradas no cat\u00e1logo CISA KEV sejam detectadas e remediadas em tempo recorde.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>\u00c9 crucial entender que a mitiga\u00e7\u00e3o n\u00e3o termina com a aplica\u00e7\u00e3o do patch. A <strong>CVE-2026-63077<\/strong> \u00e9 um lembrete doloroso de que servidores de CI\/CD s\u00e3o ativos de seguran\u00e7a de n\u00edvel cr\u00edtico. Nosso <strong>SOC na JRT Technology Solutions<\/strong> monitora alertas CISA KEV em tempo real e recomenda que organiza\u00e7\u00f5es integrem feeds de intelig\u00eancia de amea\u00e7as diretamente em seus SIEMs para correla\u00e7\u00e3o autom\u00e1tica de eventos suspeitos com vulnerabilidades conhecidas.<\/p>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch e Monitoramento Cont\u00ednuo \u2014 CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/h3>\n<p>Ap\u00f3s aplicar o patch para a <strong>CVE-2026-63077<\/strong>, \u00e9 indispens\u00e1vel realizar uma verifica\u00e7\u00e3o sistem\u00e1tica para confirmar que a corre\u00e7\u00e3o foi efetiva e que nenhum artefato do comprometimento permanece no ambiente<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra a CVE-2026-63077: uma vulnerabilidade cr\u00edtica no JetBrains TeamCity em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!<\/p>\n","protected":false},"author":1,"featured_media":2055,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[1302],"tags":[3208,1308,2107,3210,155,3209],"class_list":["post-2056","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-63077","tag-exploracao-ativa","tag-falhas-de-seguranca","tag-rce-teamcity","tag-seguranca-cibernetica","tag-vulnerabilidade-jetbrains"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra a CVE-2026-63077: uma vulnerabilidade cr\u00edtica no JetBrains TeamCity em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra a CVE-2026-63077: uma vulnerabilidade cr\u00edtica no JetBrains TeamCity em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-06T11:58:06+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-06T11:58:06+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra a CVE-2026-63077: uma vulnerabilidade cr\u00edtica no JetBrains TeamCity em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#blogposting\",\"name\":\"CVE-2026-63077: RCE Cr\\u00edtica no JetBrains TeamCity Sob Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-63077: RCE Cr\\u00edtica no JetBrains TeamCity Sob Explora\\u00e7\\u00e3o Ativa\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786017480922.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-63077: RCE Cr\\u00edtica no JetBrains TeamCity Sob Explora\\u00e7\\u00e3o Ativa\"},\"datePublished\":\"2026-08-06T08:58:06-03:00\",\"dateModified\":\"2026-08-06T08:58:06-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2026-63077, explora\\u00e7\\u00e3o ativa, falhas de seguran\\u00e7a, RCE TeamCity, seguran\\u00e7a cibern\\u00e9tica, vulnerabilidade JetBrains\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#listItem\",\"name\":\"CVE-2026-63077: RCE Cr\\u00edtica no JetBrains TeamCity Sob Explora\\u00e7\\u00e3o Ativa\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-63077: RCE Cr\\u00edtica no JetBrains TeamCity Sob Explora\\u00e7\\u00e3o Ativa\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#authorImage\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/\",\"name\":\"CVE-2026-63077: RCE Cr\\u00edtica no JetBrains TeamCity Sob Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"description\":\"Descubra a CVE-2026-63077: uma vulnerabilidade cr\\u00edtica no JetBrains TeamCity em explora\\u00e7\\u00e3o ativa. Proteja seu sistema agora!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786017480922.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-63077: RCE Cr\\u00edtica no JetBrains TeamCity Sob Explora\\u00e7\\u00e3o Ativa\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/06\\\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\\\/#mainImage\"},\"datePublished\":\"2026-08-06T08:58:06-03:00\",\"dateModified\":\"2026-08-06T08:58:06-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-63077: uma vulnerabilidade cr\u00edtica no JetBrains TeamCity em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#blogposting","name":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","headline":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786017480922.jpg","width":1440,"height":1024,"caption":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa"},"datePublished":"2026-08-06T08:58:06-03:00","dateModified":"2026-08-06T08:58:06-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#webpage"},"articleSection":"CVE, CVE-2026-63077, explora\u00e7\u00e3o ativa, falhas de seguran\u00e7a, RCE TeamCity, seguran\u00e7a cibern\u00e9tica, vulnerabilidade JetBrains"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#listItem","name":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#listItem","position":3,"name":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#authorImage","url":"https:\/\/secure.gravatar.com\/avatar\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/","name":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-63077: uma vulnerabilidade cr\u00edtica no JetBrains TeamCity em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786017480922.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/#mainImage"},"datePublished":"2026-08-06T08:58:06-03:00","dateModified":"2026-08-06T08:58:06-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","og:description":"Descubra a CVE-2026-63077: uma vulnerabilidade cr\u00edtica no JetBrains TeamCity em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-06T11:58:06+00:00","article:modified_time":"2026-08-06T11:58:06+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","twitter:description":"Descubra a CVE-2026-63077: uma vulnerabilidade cr\u00edtica no JetBrains TeamCity em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2056","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-06 11:59:05","updated":"2026-08-06 11:59:05","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-63077: RCE Cr\u00edtica no JetBrains TeamCity Sob Explora\u00e7\u00e3o Ativa","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/06\/cve-2026-63077-rce-critica-no-jetbrains-teamcity-sob-explora\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2056","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2056"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2056\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2055"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2056"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2056"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2056"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}