{"id":2080,"date":"2026-08-07T08:59:11","date_gmt":"2026-08-07T11:59:11","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/"},"modified":"2026-08-07T08:59:11","modified_gmt":"2026-08-07T11:59:11","slug":"cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/","title":{"rendered":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>A comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi colocada em alerta m\u00e1ximo nesta sexta-feira, 7 de agosto de 2026, com a confirma\u00e7\u00e3o da <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> catalogada pela CISA no cat\u00e1logo KEV (Known Exploited Vulnerabilities). Trata-se de uma falha de desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis no <strong>JetBrains TeamCity<\/strong>, o popular servidor de integra\u00e7\u00e3o cont\u00ednua e entrega cont\u00ednua (CI\/CD) utilizado por milhares de organiza\u00e7\u00f5es globalmente para automatizar pipelines de build, teste e deploy. A vulnerabilidade permite que um atacante remoto n\u00e3o autenticado execute c\u00f3digo arbitr\u00e1rio no servidor afetado, comprometendo completamente o ambiente de desenvolvimento e, potencialmente, toda a cadeia de suprimento de software.<\/p>\n<p>O que torna este cen\u00e1rio particularmente perigoso \u00e9 a natureza do vetor: o protocolo de polling de agentes do TeamCity, projetado para comunica\u00e7\u00e3o leg\u00edtima entre o servidor central e os agentes de build distribu\u00eddos, foi transformado em uma via de entrada para execu\u00e7\u00e3o remota de c\u00f3digo (RCE) sem qualquer exig\u00eancia de credenciais. Em termos pr\u00e1ticos, um atacante pode explorar a <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> para assumir o controle total do servidor TeamCity, roubar segredos de build, chaves de API, certificados de assinatura de c\u00f3digo e at\u00e9 mesmo injetar c\u00f3digo malicioso nos artefatos de software produzidos pela organiza\u00e7\u00e3o \u2014 um cen\u00e1rio devastador que ecoa o ataque \u00e0 SolarWinds em escala potencialmente igual ou superior.<\/p>\n<p>A inclus\u00e3o imediata no cat\u00e1logo KEV da CISA, combinada com relatos de m\u00faltiplos fornecedores de intelig\u00eancia de amea\u00e7as sobre explora\u00e7\u00e3o em ambientes reais, eleva esta vulnerabilidade \u00e0 prioridade m\u00e1xima de corre\u00e7\u00e3o. Organiza\u00e7\u00f5es que executam inst\u00e2ncias do TeamCity on-premises ou em nuvem h\u00edbrida devem agir nas pr\u00f3ximas horas, n\u00e3o dias. A janela de prote\u00e7\u00e3o \u00e9 zero: estamos diante de um <strong>zero-day<\/strong> que j\u00e1 est\u00e1 sendo ativamente weaponizado por grupos de amea\u00e7a ainda n\u00e3o totalmente identificados, mas com indicadores de comprometimento j\u00e1 circulando em feeds de threat intelligence. Na <strong>JRT Technology Solutions<\/strong>, nosso SOC j\u00e1 elevou o n\u00edvel de monitoramento para todos os clientes que utilizam JetBrains TeamCity em suas frotas corporativas, e iniciamos varreduras emergenciais para identifica\u00e7\u00e3o de inst\u00e2ncias vulner\u00e1veis.<\/p>\n<h3>O que \u00e9 a CVE-2026-63077 e sua Explora\u00e7\u00e3o Ativa<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-63077<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">9.8 \u2014 CRITICAL<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:H\/I:H\/A:H)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">JetBrains TeamCity (todas as vers\u00f5es anteriores a 2024.12.3)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-502: Desserializa\u00e7\u00e3o de Dados N\u00e3o Confi\u00e1veis<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">07\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 JetBrains TeamCity 2024.12.3<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> reside no mecanismo de desserializa\u00e7\u00e3o do protocolo de comunica\u00e7\u00e3o entre o servidor TeamCity e seus agentes de build remotos. O protocolo de polling de agentes foi projetado para que agentes registrados consultem periodicamente o servidor em busca de novas tarefas de build. Durante esse processo, o servidor envia objetos serializados Java que cont\u00eam instru\u00e7\u00f5es de build, configura\u00e7\u00f5es e par\u00e2metros. A falha decorre do fato de que o servidor TeamCity, em vers\u00f5es vulner\u00e1veis, realiza a desserializa\u00e7\u00e3o desses objetos sem valida\u00e7\u00e3o adequada de sua origem e integridade, permitindo que um atacante remoto envie um payload malicioso que, ao ser desserializado, resulta na execu\u00e7\u00e3o arbitr\u00e1ria de c\u00f3digo no contexto do processo do servidor.<\/p>\n<p>Este tipo de vulnerabilidade \u2014 desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis (<strong>CWE-502<\/strong>) \u2014 \u00e9 notoriamente perigoso em aplica\u00e7\u00f5es Java e .NET, pois a desserializa\u00e7\u00e3o pode acionar cadeias de gadgets (gadget chains) que levam \u00e0 execu\u00e7\u00e3o remota de c\u00f3digo, mesmo sem que o atacante tenha acesso a classes maliciosas personalizadas. Bibliotecas comuns presentes no classpath do TeamCity, como Apache Commons Collections, Spring Framework ou outras, podem fornecer os gadgets necess\u00e1rios para construir um exploit totalmente funcional. O fato de o vetor ser acess\u00edvel via rede, sem autentica\u00e7\u00e3o (AV:N\/PR:N), com baixa complexidade de ataque (AC:L) e sem intera\u00e7\u00e3o do usu\u00e1rio (UI:N), justifica o score CVSS de <strong>9.8<\/strong>, o mais alto poss\u00edvel para vulnerabilidades que n\u00e3o comprometem completamente a confidencialidade, integridade e disponibilidade do sistema (C:H\/I:H\/A:H).<\/p>\n<h3>Produtos e Vers\u00f5es Afetados pela CVE-2026-63077<\/h3>\n<p>O escopo de produtos afetados \u00e9 bem definido, mas o impacto \u00e9 amplo devido \u00e0 popularidade do TeamCity em organiza\u00e7\u00f5es de todos os portes. A vulnerabilidade afeta todas as builds do JetBrains TeamCity <strong>anteriores \u00e0 vers\u00e3o 2024.12.3<\/strong>, incluindo as edi\u00e7\u00f5es Professional e Enterprise. Isso abrange tanto instala\u00e7\u00f5es on-premises tradicionais quanto implanta\u00e7\u00f5es em cont\u00eaineres (imagens Docker oficiais do TeamCity). Importante destacar que inst\u00e2ncias expostas \u00e0 internet s\u00e3o o alvo prim\u00e1rio, mas ambientes internos tamb\u00e9m correm risco caso um atacante consiga acesso \u00e0 rede corporativa por meio de outros vetores, como phishing ou comprometimento de VPN.<\/p>\n<p>Abaixo, a lista detalhada de produtos e vers\u00f5es vulner\u00e1veis, incluindo as edi\u00e7\u00f5es e cen\u00e1rios de implanta\u00e7\u00e3o:<\/p>\n<ul>\n<li><strong>JetBrains TeamCity Server (todas as edi\u00e7\u00f5es)<\/strong> \u2014 vers\u00f5es anteriores a 2024.12.3<\/li>\n<li><strong>JetBrains TeamCity Agent<\/strong> \u2014 agentes que se comunicam com servidores vulner\u00e1veis podem ser instrumentalizados para receber tarefas maliciosas ap\u00f3s o comprometimento do servidor<\/li>\n<li><strong>Imagens Docker oficiais do TeamCity<\/strong> \u2014 tags correspondentes a builds anteriores a 2024.12.3<\/li>\n<li><strong>Inst\u00e2ncias TeamCity Cloud<\/strong> \u2014 embora gerenciadas pela JetBrains, organiza\u00e7\u00f5es com configura\u00e7\u00f5es h\u00edbridas ou agentes auto-hospedados conectados a servidores cloud devem verificar as vers\u00f5es dos seus agentes e comunicar-se com o suporte JetBrains<\/li>\n<\/ul>\n<p>Adicionalmente, \u00e9 crucial verificar forks, distribui\u00e7\u00f5es customizadas ou ambientes de CI\/CD que utilizem o TeamCity como backbone, mesmo que indiretamente. Na <strong>JRT Technology Solutions<\/strong>, nossa plataforma de gest\u00e3o de vulnerabilidades e MDM corporativo permite identificar imediatamente todas as inst\u00e2ncias do TeamCity na frota de dispositivos e servidores dos nossos clientes, correlacionando vers\u00f5es instaladas com o banco de dados de CVEs para acionar alertas de remedia\u00e7\u00e3o priorit\u00e1ria.<\/p>\n<h3>Como o Ataque Explora a CVE-2026-63077 \u2014 An\u00e1lise do Vetor<\/h3>\n<p>O caminho de explora\u00e7\u00e3o da <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> segue um modelo de ataque relativamente direto, mas de alt\u00edssimo impacto devido \u00e0 arquitetura do TeamCity. O fluxo de ataque conceitual pode ser dividido em etapas distintas que ajudam as equipes de seguran\u00e7a a compreender os indicadores de comprometimento e implementar detec\u00e7\u00f5es proativas:<\/p>\n<ol>\n<li><strong>Reconhecimento e identifica\u00e7\u00e3o de alvos:<\/strong> O atacante realiza varreduras na internet (via Shodan, Censys ou scripts customizados) buscando por inst\u00e2ncias do TeamCity expostas. A identifica\u00e7\u00e3o \u00e9 trivial, pois o TeamCity exp\u00f5e endpoints caracter\u00edsticos, como <code>\/login.html<\/code>, <code>\/app\/agents<\/code> e cabe\u00e7alhos HTTP com assinaturas espec\u00edficas. Ferramentas automatizadas j\u00e1 est\u00e3o sendo utilizadas em campanhas de explora\u00e7\u00e3o em massa para localizar servidores vulner\u00e1veis.<\/li>\n<li><strong>Intera\u00e7\u00e3o com o protocolo de polling de agentes:<\/strong> O atacante estabelece uma conex\u00e3o com o servidor TeamCity e simula o comportamento de um agente de build leg\u00edtimo. O protocolo de polling de agentes, em vers\u00f5es vulner\u00e1veis, aceita requisi\u00e7\u00f5es n\u00e3o autenticadas em portas espec\u00edficas (por padr\u00e3o, 9090 para comunica\u00e7\u00e3o com agentes, embora configura\u00e7\u00f5es personalizadas possam usar portas alternativas). O atacante envia uma requisi\u00e7\u00e3o especialmente criada contendo um objeto serializado malicioso.<\/li>\n<li><strong>Entrega do payload de desserializa\u00e7\u00e3o:<\/strong> O objeto serializado cont\u00e9m uma cadeia de gadgets que explora classes presentes no classpath do servidor TeamCity. Quando o servidor processa a requisi\u00e7\u00e3o e realiza a desserializa\u00e7\u00e3o, a cadeia de gadgets \u00e9 acionada, culminando na execu\u00e7\u00e3o de comandos arbitr\u00e1rios no sistema operacional subjacente. Payloads t\u00edpicos incluem a execu\u00e7\u00e3o de comandos como <code>curl<\/code> ou <code>wget<\/code> para download de um beacon de C2 (Command and Control), ou diretamente a execu\u00e7\u00e3o de um reverse shell.<\/li>\n<li><strong>Estabelecimento de persist\u00eancia e movimento lateral:<\/strong> Com a execu\u00e7\u00e3o remota de c\u00f3digo inicial, o atacante implanta mecanismos de persist\u00eancia \u2014 novos agentes maliciosos registrados no servidor, agendamento de tarefas via cron (Linux) ou Task Scheduler (Windows), backdoors em scripts de inicializa\u00e7\u00e3o do TeamCity. A partir do servidor TeamCity, o atacante possui acesso a todos os segredos gerenciados: chaves SSH, tokens de API de reposit\u00f3rios Git (GitHub, GitLab, Bitbucket), credenciais de nuvem (AWS, Azure, GCP), certificados de assinatura de c\u00f3digo e acesso aos pipelines de CI\/CD.<\/li>\n<li><strong>Comprometimento da cadeia de suprimento de software:<\/strong> O est\u00e1gio mais cr\u00edtico ocorre quando o atacante utiliza o acesso ao servidor TeamCity para modificar builds, injetar c\u00f3digo malicioso em bin\u00e1rios, bibliotecas ou cont\u00eaineres que ser\u00e3o distribu\u00eddos para clientes e usu\u00e1rios finais. Este \u00e9 o cen\u00e1rio de pesadelo da cadeia de suprimento, similar ao ataque \u00e0 SolarWinds, mas com um vetor de entrada muito mais simples e com menor necessidade de sofistica\u00e7\u00e3o para a explora\u00e7\u00e3o inicial.<\/li>\n<\/ol>\n<p>Relat\u00f3rios preliminares de intelig\u00eancia de amea\u00e7as, citados em ve\u00edculos como <strong>The Hacker News<\/strong> e <strong>BleepingComputer<\/strong>, indicam que a explora\u00e7\u00e3o ativa da <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> est\u00e1 sendo conduzida por pelo menos dois clusters de amea\u00e7a distintos. Um deles, ainda n\u00e3o atribu\u00eddo oficialmente, parece focar em espionagem industrial e roubo de propriedade intelectual \u2014 particularmente direcionado a empresas de software, fintechs e setores de manufatura avan\u00e7ada que utilizam TeamCity para gerenciar seus pipelines de build propriet\u00e1rios. O segundo cluster demonstra caracter\u00edsticas de grupos de ransomware, possivelmente relacionados a afiliados do ecossistema LockBit ou ALPHV, que veem no comprometimento de servidores CI\/CD uma via r\u00e1pida para extors\u00e3o, amea\u00e7ando vazar c\u00f3digo-fonte e segredos corporativos.<\/p>\n<h3>Impacto Real para Empresas \u2014 Al\u00e9m da Execu\u00e7\u00e3o de C\u00f3digo<\/h3>\n<p>O impacto da <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> transcende o comprometimento t\u00e9cnico do servidor. Estamos falando de um ataque que atinge o cora\u00e7\u00e3o do processo de desenvolvimento de software \u2014 o pipeline de CI\/CD. As consequ\u00eancias se desdobram em m\u00faltiplas dimens\u00f5es de risco empresarial:<\/p>\n<p><strong>Integridade do software e confian\u00e7a do cliente:<\/strong> Se um atacante modificar artefatos de build, cada cliente que instalar ou atualizar o software da organiza\u00e7\u00e3o afetada estar\u00e1 potencialmente executando c\u00f3digo malicioso. Isso pode levar a recalls de software, notifica\u00e7\u00f5es a \u00f3rg\u00e3os reguladores, perda de certifica\u00e7\u00f5es (como ISO 27001, SOC 2) e danos irrepar\u00e1veis \u00e0 reputa\u00e7\u00e3o. No contexto brasileiro, a <strong>LGPD<\/strong> (Lei Geral de Prote\u00e7\u00e3o de Dados) imp\u00f5e obriga\u00e7\u00f5es rigorosas quanto \u00e0 seguran\u00e7a dos dados pessoais processados por sistemas; um incidente que exponha dados pessoais atrav\u00e9s de um software comprometido pode resultar em multas de at\u00e9 2% do faturamento, limitadas a R$ 50 milh\u00f5es por infra\u00e7\u00e3o.<\/p>\n<p><strong>Exfiltra\u00e7\u00e3o de propriedade intelectual:<\/strong> O servidor TeamCity armazena e gerencia o c\u00f3digo-fonte completo de m\u00faltiplos projetos, incluindo hist\u00f3ricos de commit, branches e segredos. O roubo desse material representa perda de vantagem competitiva, poss\u00edveis viola\u00e7\u00f5es de contratos de confidencialidade com parceiros e clientes, e exposi\u00e7\u00e3o de vulnerabilidades adicionais que possam ser exploradas em ataques futuros.<\/p>\n<p><strong>Interrup\u00e7\u00e3o operacional e custos de remedia\u00e7\u00e3o:<\/strong> A conten\u00e7\u00e3o de um incidente desta magnitude frequentemente exige o isolamento completo do ambiente de desenvolvimento, reconstru\u00e7\u00e3o de servidores a partir de backups confi\u00e1veis, rota\u00e7\u00e3o de todos os segredos e credenciais (um processo massivo e complexo), auditoria forense de builds hist\u00f3ricos e, em muitos casos, a suspens\u00e3o tempor\u00e1ria das opera\u00e7\u00f5es de desenvolvimento \u2014 paralisando lan\u00e7amentos e impactando diretamente o time-to-market.<\/p>\n<p>Adicionalmente, normas de compliance como <strong>PCI-DSS<\/strong> (para organiza\u00e7\u00f5es que processam pagamentos) e <strong>HIPAA<\/strong> (para entidades de sa\u00fade com presen\u00e7a nos EUA) exigem notifica\u00e7\u00e3o obrigat\u00f3ria de incidentes dentro de prazos espec\u00edficos, sob pena de san\u00e7\u00f5es severas. Na <strong>JRT Technology Solutions<\/strong>, auxiliamos nossos clientes a navegar esse complexo cen\u00e1rio regulat\u00f3rio, fornecendo an\u00e1lises de impacto detalhadas e planos de remedia\u00e7\u00e3o alinhados aos requisitos de cada framework.<\/p>\n<h3>Como se Proteger da CVE-2026-63077 \u2014 Plano de A\u00e7\u00e3o Imediata<\/h3>\n<p>A corre\u00e7\u00e3o da <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> deve ser tratada como prioridade absoluta de seguran\u00e7a. Abaixo, um roteiro de mitiga\u00e7\u00e3o completo, desde a\u00e7\u00f5es emergenciais de conten\u00e7\u00e3o at\u00e9 a aplica\u00e7\u00e3o do patch e verifica\u00e7\u00e3o p\u00f3s-remedia\u00e7\u00e3o. Cada minuto conta: inst\u00e2ncias do TeamCity expostas est\u00e3o sendo escaneadas e comprometidas em quest\u00e3o de segundos ap\u00f3s a descoberta pelos atacantes.<\/p>\n<ol>\n<li><strong>Isole imediatamente inst\u00e2ncias vulner\u00e1veis (a\u00e7\u00e3o de conten\u00e7\u00e3o):<\/strong> Se voc\u00ea ainda n\u00e3o pode aplicar o patch neste exato momento, restrinja o acesso de rede ao servidor TeamCity. Utilize regras de firewall (iptables, nftables, Windows Firewall, security groups em nuvem) para bloquear todo o tr\u00e1fego de entrada para as portas do TeamCity (8080, 8443, 9090, e quaisquer portas customizadas) exceto de IPs administrativos confi\u00e1veis. Se a inst\u00e2ncia estiver exposta \u00e0 internet, remova imediatamente qualquer regra de NAT ou encaminhamento de porta que possibilite o acesso externo. Esta \u00e9 uma medida tempor\u00e1ria mas vital enquanto voc\u00ea prepara a atualiza\u00e7\u00e3o.<\/li>\n<li><strong>Aplique o patch oficial JetBrains TeamCity 2024.12.3 imediatamente:<\/strong> A JetBrains j\u00e1 disponibilizou a vers\u00e3o corrigida <strong>TeamCity 2024.12.3<\/strong>. O processo de atualiza\u00e7\u00e3o \u00e9 direto:\n<ul>\n<li>Fa\u00e7a o download do instalador atualizado no site oficial da JetBrains ou utilize o gerenciador de atualiza\u00e7\u00f5es integrado do TeamCity (Administration > Updates).<\/li>\n<li>Realize um backup completo do servidor TeamCity antes da atualiza\u00e7\u00e3o \u2014 isso inclui o diret\u00f3rio de dados, banco de dados e configura\u00e7\u00f5es. A JetBrains fornece scripts de backup na documenta\u00e7\u00e3o oficial.<\/li>\n<li>Execute a atualiza\u00e7\u00e3o e monitore os logs para garantir que o servi\u00e7o reinicie corretamente.<\/li>\n<li><strong>Importante:<\/strong> Atualize tamb\u00e9m todos os agentes de build para a vers\u00e3o correspondente, especialmente agentes auto-hospedados que possam estar conectados a servidores cloud.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Implemente regras de detec\u00e7\u00e3o e monitoramento:<\/strong> Mesmo ap\u00f3s a corre\u00e7\u00e3o, \u00e9 fundamental verificar indicadores de comprometimento (IoCs) que possam indicar que a explora\u00e7\u00e3o ocorreu antes da aplica\u00e7\u00e3o do patch. Na <strong>JRT Technology Solutions<\/strong>, nosso SOC monitora alertas CISA KEV em tempo real e j\u00e1 distribuiu indicadores de comprometimento para todos os endpoints gerenciados. Procure por:\n<ul>\n<li>Processos inesperados sendo executados pelo usu\u00e1rio do TeamCity (ex.: <code>bash -i<\/code>, <code>nc<\/code>, <code>curl<\/code> para IPs desconhecidos).<\/li>\n<li>Novos agentes de build registrados que n\u00e3o correspondem a hosts leg\u00edtimos.<\/li>\n<li>Conex\u00f5es de rede de sa\u00edda para endere\u00e7os suspeitos a partir do servidor TeamCity.<\/li>\n<li>Modifica\u00e7\u00f5es n\u00e3o autorizadas em configura\u00e7\u00f5es de build ou scripts de pipeline.<\/li>\n<li>Arquivos serializados maliciosos ou payloads no sistema de arquivos tempor\u00e1rios do servidor.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Realize a rota\u00e7\u00e3o de todos os segredos e credenciais:<\/strong> Assuma que o servidor pode ter sido comprometido e que todos os segredos armazenados no TeamCity foram exfiltrados. Imediatamente:\n<ul>\n<li>Rotacione todas as chaves SSH, tokens de API, senhas de servi\u00e7o e certificados armazenados no TeamCity.<\/li>\n<li>Revogue e reemita tokens de acesso para GitHub, GitLab, Bitbucket, Docker Hub, AWS IAM, Azure AD, GCP Service Accounts e quaisquer outros servi\u00e7os integrados.<\/li>\n<li>Altere credenciais de contas de servi\u00e7o que o TeamCity utiliza para autentica\u00e7\u00e3o.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Audite builds recentes em busca de adultera\u00e7\u00f5es:<\/strong> Se poss\u00edvel, compare hashes de artefatos de build gerados nas \u00faltimas semanas com vers\u00f5es anteriores de confian\u00e7a, ou com builds gerados a partir de um ambiente limpo e isolado. Ferramentas de verifica\u00e7\u00e3o de integridade e monitoramento de cadeia de suprimento, como <strong>SLSA<\/strong> (Supply-chain Levels for Software Artifacts) e <strong>Sigstore<\/strong> (Cosign), podem auxiliar nesta valida\u00e7\u00e3o.<\/li>\n<li><strong>Fortale\u00e7a a arquitetura de seguran\u00e7a do CI\/CD:<\/strong> Implemente segmenta\u00e7\u00e3o de rede rigorosa, colocando servidores TeamCity em redes isoladas (VLANs separadas, microssegmenta\u00e7\u00e3o com pol\u00edticas Zero Trust). Exija autentica\u00e7\u00e3o multifator (MFA) para todos os acessos administrativos, e considere o uso de proxies reversos com autentica\u00e7\u00e3o adicional (como OAuth2\/OpenID Connect) para a interface web do TeamCity. Restrinja as portas de agente para aceitar conex\u00f5es apenas de IPs de agentes conhecidos e utilize certificados TLS m\u00fatuos (mTLS) para autenticar a comunica\u00e7\u00e3o entre servidor e agentes.<\/li>\n<li><strong>Mantenha vigil\u00e2ncia cont\u00ednua com gest\u00e3o de vulnerabilidades:<\/strong> A explora\u00e7\u00e3o ativa de vulnerabilidades como a CVE-2026-63077 demonstra a import\u00e2ncia de uma plataforma robusta de gest\u00e3o de vulnerabilidades. Na <strong>JRT Technology Solutions<\/strong>, implementamos varredura cont\u00ednua de CVEs para frotas corporativas, integrando feeds de intelig\u00eancia de amea\u00e7as em tempo real e automatizando a prioriza\u00e7\u00e3o de patches cr\u00edticos como este. Nosso servi\u00e7o de MDM corporativo garante que todos os endpoints, servidores e dispositivos m\u00f3veis estejam com as vers\u00f5es corretas e configura\u00e7\u00f5es de seguran\u00e7a aplicadas, reduzindo drasticamente a janela de exposi\u00e7\u00e3o.<\/li>\n<\/ol>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch e Monitoramento Cont\u00ednuo<\/h3>\n<p>Ap\u00f3s a aplica\u00e7\u00e3o do patch para a <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>, \u00e9 essencial executar uma s\u00e9rie de verifica\u00e7\u00f5es para garantir que o ambiente est\u00e1 verdadeiramente seguro e que nenhum acesso persistente foi mantido por atacantes que possam ter explorado a falha antes da corre\u00e7\u00e3o. A simples atualiza\u00e7\u00e3o do software n\u00e3o remove backdoors implantados durante o per\u00edodo de comprometimento.<\/p>\n<p>Al\u00e9m dos IoCs mencionados anteriormente, recomendamos uma an\u00e1lise forense completa do sistema:<\/p>\n<ul>\n<li><strong>Examine os logs do TeamCity<\/strong> (localizados em <code>&lt;TeamCity Data Directory&gt;\/logs\/<\/code>) em busca de entradas an\u00f4malas. Procure por falhas de desserializa\u00e7\u00e3o, exce\u00e7\u00f5es <code>ClassNotFoundException<\/code> com nomes de classes incomuns, e conex\u00f5es de agentes de IPs n\u00e3o reconhecidos. Logs de acesso HTTP tamb\u00e9m podem revelar requisi\u00e7\u00f5es POST suspeitas para endpoints de agente.<\/li>\n<li><strong>Monitore processos e conex\u00f5es de rede<\/strong> com ferramentas como <code>auditd<\/code> (Linux), Sysmon (Windows), ou EDR\/XDR corporativos. Qualquer processo filho do TeamCity que execute shells, comandos de rede ou scripts inesperados merece investiga\u00e7\u00e3o imediata.<\/li>\n<li><strong>Analise a integridade dos arquivos de configura\u00e7\u00e3o<\/strong> do TeamCity e dos projetos de build. Compare com backups anteriores ao patch. Modifica\u00e7\u00f5es em arquivos como <code>buildTypes.xml<\/code>, <code>vcsRoots.xml<\/code> ou scripts de shell personalizados podem indicar adultera\u00e7\u00e3o.<\/li>\n<li><strong>Execute scanners de vulnerabilidade<\/strong> para confirmar que a vers\u00e3o 2024.12.3 est\u00e1 efetivamente instalada e que nenhuma configura\u00e7\u00e3o incorreta reexp\u00f4s o servi\u00e7o. Na <strong>JRT Technology Solutions<\/strong>, nossa plataforma realiza essa verifica\u00e7\u00e3o automaticamente, atualizando o status de conformidade no dashboard de seguran\u00e7a dos clientes.<\/li>\n<\/ul>\n<p>Se qualquer evid\u00eancia de comprometimento for encontrada, a a\u00e7\u00e3o correta \u00e9 reconstruir o servidor a partir de backups \u00edntegros (certificando-se de que os backups n\u00e3o cont\u00eam a vulnerabilidade) e realizar a rota\u00e7\u00e3o completa de segredos conforme descrito anteriormente. N\u00e3o tente simplesmente limpar um servidor comprometido \u2014 a persist\u00eancia do advers\u00e1rio pode ser profunda e oculta.<\/p>\n<h3>Contexto Hist\u00f3rico e Comparativo \u2014 Desserializa\u00e7\u00e3o como Vetor Recorrente<\/h3>\n<p>A <strong>CVE-2026-63077 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> n\u00e3o \u00e9 um caso isolado. Vulnerabilidades de desserializa\u00e7\u00e3o insegura t\u00eam sido, consistentemente, uma das classes mais perigosas e exploradas em ecossistemas Java e .NET. Em 2021, a <strong>CVE-2021-44228<\/strong> (Log4Shell) demonstrou como uma falha de execu\u00e7\u00e3o remota de c\u00f3digo pode paralisar o mundo, mas a desserializa\u00e7\u00e3o tem um hist\u00f3rico igualmente sombrio. A <strong>CVE-2019-11580<\/strong> no Atlassian Crowd, a <strong>CVE-2020-2555<\/strong> no Oracle WebLogic, e m\u00faltiplas vulnerabilidades em produtos Apache (como a recente CVE-2025-24813 no Apache Tomcat, citada em conjunto com a CVE-2026-34486 nos alertas<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra a CVE-2026-63077, uma vulnerabilidade cr\u00edtica no TeamCity com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!<\/p>\n","protected":false},"author":1,"featured_media":2079,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":0,"footnotes":""},"categories":[1302],"tags":[3208,1305,3028,3210,3227,3226],"class_list":["post-2080","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-63077","tag-exploracao-de-vulnerabilidades","tag-falhas-criticas-em-software","tag-rce-teamcity","tag-seguranca-em-software","tag-vulnerabilidade-teamcity"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra a CVE-2026-63077, uma vulnerabilidade cr\u00edtica no TeamCity com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra a CVE-2026-63077, uma vulnerabilidade cr\u00edtica no TeamCity com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-07T11:59:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-07T11:59:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra a CVE-2026-63077, uma vulnerabilidade cr\u00edtica no TeamCity com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#blogposting\",\"name\":\"CVE-2026-63077: RCE Cr\\u00edtico no TeamCity com Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-63077: RCE Cr\\u00edtico no TeamCity com Explora\\u00e7\\u00e3o Ativa\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786103939657.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-63077: RCE Cr\\u00edtico no TeamCity com Explora\\u00e7\\u00e3o Ativa\"},\"datePublished\":\"2026-08-07T08:59:11-03:00\",\"dateModified\":\"2026-08-07T08:59:11-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2026-63077, explora\\u00e7\\u00e3o de vulnerabilidades, falhas cr\\u00edticas em software, RCE TeamCity, seguran\\u00e7a em software, vulnerabilidade TeamCity\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#listItem\",\"name\":\"CVE-2026-63077: RCE Cr\\u00edtico no TeamCity com Explora\\u00e7\\u00e3o Ativa\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-63077: RCE Cr\\u00edtico no TeamCity com Explora\\u00e7\\u00e3o Ativa\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#authorImage\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/\",\"name\":\"CVE-2026-63077: RCE Cr\\u00edtico no TeamCity com Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"description\":\"Descubra a CVE-2026-63077, uma vulnerabilidade cr\\u00edtica no TeamCity com explora\\u00e7\\u00e3o ativa. Proteja seu sistema agora!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786103939657.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-63077: RCE Cr\\u00edtico no TeamCity com Explora\\u00e7\\u00e3o Ativa\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/07\\\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\\\/#mainImage\"},\"datePublished\":\"2026-08-07T08:59:11-03:00\",\"dateModified\":\"2026-08-07T08:59:11-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-63077, uma vulnerabilidade cr\u00edtica no TeamCity com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#blogposting","name":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","headline":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786103939657.jpg","width":1440,"height":1024,"caption":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa"},"datePublished":"2026-08-07T08:59:11-03:00","dateModified":"2026-08-07T08:59:11-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#webpage"},"articleSection":"CVE, CVE-2026-63077, explora\u00e7\u00e3o de vulnerabilidades, falhas cr\u00edticas em software, RCE TeamCity, seguran\u00e7a em software, vulnerabilidade TeamCity"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#listItem","name":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#listItem","position":3,"name":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#authorImage","url":"https:\/\/secure.gravatar.com\/avatar\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/","name":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-63077, uma vulnerabilidade cr\u00edtica no TeamCity com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786103939657.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/#mainImage"},"datePublished":"2026-08-07T08:59:11-03:00","dateModified":"2026-08-07T08:59:11-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","og:description":"Descubra a CVE-2026-63077, uma vulnerabilidade cr\u00edtica no TeamCity com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-07T11:59:11+00:00","article:modified_time":"2026-08-07T11:59:11+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","twitter:description":"Descubra a CVE-2026-63077, uma vulnerabilidade cr\u00edtica no TeamCity com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2080","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-07 12:00:19","updated":"2026-08-07 12:00:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-63077: RCE Cr\u00edtico no TeamCity com Explora\u00e7\u00e3o Ativa","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/07\/cve-2026-63077-rce-critico-no-teamcity-com-exploracao-ativa\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2080","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2080"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2080\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2079"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2080"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2080"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2080"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}