在 證實IBM Langflow、N-central、Apache Tomcat資安漏洞遭到積極利用 後,8月5日美國網路安全與基礎設施安全局(CISA)再度提出警告,有另一個公佈不久的資安漏洞也出現遭到積極利用的現象,聯邦機構必須限期採取行動因應。
這個漏洞是 CVE-2026-63077 ,存在於CI/CD平台TeamCity,為不受信任資料反序列化形成的弱點, CVSS風險評為9.8分 (滿分10分),為重大等級,JetBrains於一週前發布更新修補。CISA將其列入已遭利用的漏洞名單(KEV),並給予聯邦機構3天的時間進行修補, 期限是8月8日 。