---
title: ثغرة في TeamCity تستخدم في هجمات برامج الفدية
url: https://www.dataloco.com/ar/thghr-fy-teamcity-tstkhdm-fy-hgmat-bramg-alfdy
published: 2026-09-28T05:23:35+00:00
language: ar
section: الأمن
source: https://www.dailysecu.com/news/articleView.html?idxno=208600
organizations: cisa, cve-2026-63077, teamcity
publisher: Dataloco
---

# ثغرة في TeamCity تستخدم في هجمات برامج الفدية

تم اكتشاف ثغرة خطيرة في أداة البناء والنشر TeamCity من JetBrains، والتي تُستخدم في هجمات برامج الفدية. وقد قامت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) بتصنيف CVE-2026-63077 كأحد الثغرات المستغلة، كما تم تصنيفها كأداة يستخدمها المهاجمون في هجمات برامج الفدية.

تؤثر الثغرة على النسخة التي يتم تشغيلها على خوادم الشركات الخاصة. إذا كان بإمكان المهاجم الوصول إلى الخادم الضعيف عبر الويب، فيمكنه تجاوز المصادقة وتنفيذ الأوامر على الخادم دون تسجيل الدخول. وأوضحت JetBrains أن عملية الاتصال بين خادم TeamCity وبرامج البناء هي مسار الهجوم.

يتم استخدام TeamCity في عملية بناء وتوزيع البرامج من خلال استيراد الشيفرة المصدرية. لذا، إذا تم اختراق الخادم، يتم كشف معلومات الحسابات والإعدادات المخزنة، مما يؤثر على نتائج البناء وعملية التوزيع اللاحقة. أصدرت JetBrains إصدارًا محدثًا في يوليو، وفي أغسطس تم الإبلاغ عن هجمات فعلية تستهدف الخوادم غير المرقعة.

كما أكدت JetBrains أن خدمة تطوير السحابية الخاصة بها، Cadence، تعرضت للاختراق بسبب هذه الثغرة، مما أدى إلى تسرب بيانات المستخدمين. ومع ذلك، لم تعلن JetBrains أن الاختراق كان نتيجة لهجوم برامج الفدية.

يجب على المؤسسات المحلية التي تستخدم TeamCity التحقق على الفور من إمكانية الوصول الخارجي إلى الخادم وإصدار النسخة المثبتة. تنصح JetBrains بالتحديث إلى الإصدارات التي تم تصحيح الثغرة فيها، وإذا كان التحديث غير ممكن، يجب تطبيق تصحيح الأمان المتوفر وتقييد الوصول الخارجي حتى اتخاذ التدابير اللازمة.

## This story in other languages

- [Español](https://www.dataloco.com/es/cisa-registra-vulnerabilidad-critica-en-teamcity-explotada-por-ransomware)
- [Nederlands](https://www.dataloco.com/nl/cisa-bevestigt-kwetsbaarheid-in-teamcity-gebruikt-voor-ransomware-aanvallen)
- [Português (Brasil)](https://www.dataloco.com/pt-br/vulnerabilidade-no-teamcity-e-classificada-como-alvo-de-ataques-de-ransomware)
- [English](https://www.dataloco.com/en/critical-vulnerability-in-teamcity-exploited-in-ransomware-attacks)
- [ไทย](https://www.dataloco.com/th/story-20)
