安全 · 2026年10月9日

JetBrains修复6个产品中的57个安全漏洞

red light on black background
Eric Mills / Unsplash

JetBrains宣布在其多个产品中修复了57个安全漏洞,这些产品包括开发环境和项目管理工具。

此次修复涵盖了“GoLand”、“Hub”、“IntelliJ IDEA”、“Rider”、“TeamCity”和“YouTrack”六个产品,部分漏洞的影响较大,尤其是在“Hub”中,用户通过注册可信服务可获得超级用户权限的漏洞“CVE-2026-86480”,以及通过提交电子邮件地址可导致账户被劫持的“YouTrack Helpdesk”漏洞“CVE-2026-86478”。

这些漏洞的共同漏洞评分系统“CVSSv3.1”基线分数达到“9.8”,被评为四个等级中的最高等级“严重(Critical)”。

此外,“TeamCity”中有三处被认为重要度为“高(High)”的漏洞,以及16个“高(High)”、28个“中(Medium)”和11个“低(Low)”的漏洞也被修复。