TeamViewer a publicat un set de urgență de actualizări de securitate după ce a descoperit cinci vulnerabilități în software-ul Full Client și Host — inclusiv una suficient de gravă încât compania îndeamnă toți clienții să aplice patch-ul imediat.
Ce s-a întâmplat
Cea mai gravă problemă, urmărită ca CVE-2026-92370, este un bypass al controlului accesului în gestionarea sesiunilor la distanță din Full Client și Host, pentru Windows, Linux și macOS. Un atacator care poate ajunge la o sesiune activă la distanță ar putea exploata această slăbiciune pentru a efectua acțiuni neautorizate, inclusiv execuție de cod la distanță pe sistemul țintă.
În aceeași versiune au mai fost corectate patru vulnerabilități:
- O eroare de path traversal (CVE-2026-19743)
- O depășire de buffer bazată pe heap (CVE-2026-92368)
- O condiție de cursă de tip time-of-check/time-of-use — TOCTOU (CVE-2026-92369)
- O validare incorectă a căilor de fișiere (CVE-2026-92371), care permite unui atacator local să obțină privilegii de NT AUTHORITY/SYSTEM pe Windows sau root pe Linux/macOS
TeamViewer precizează că nu a găsit dovezi că vreuna dintre cele cinci vulnerabilități are cod de exploatare public sau a fost exploatată activ. Toate sunt corectate în versiunea 15.82.
De ce contează
TeamViewer este instalat pe milioane de dispozitive tocmai pentru că este simplu de folosit și oferă control complet la distanță — motiv pentru care grupurile de ransomware și alți infractori cibernetici l-au folosit în mod repetat ca punct de acces către sistemele victimelor, pentru a instala ulterior malware. Un lanț de exploatare de la bypass-ul de control al accesului până la execuția de cod ar oferi unui atacator același nivel de control, fără să mai fie nevoie de o credențială furată prin phishing. Istoricul propriu al TeamViewer în materie de breșe ale rețelei corporative — inclusiv intruziuni atribuite unor actori legați de statul chinez și, mai recent, grupului rusesc urmărit sub numele Midnight Blizzard (APT29/Cozy Bear) — arată cât de atractivă rămâne infrastructura companiei ca țintă.
Ce trebuie să faceți
- Actualizați fiecare instalare TeamViewer Full Client și Host — Windows, Linux și macOS — la versiunea 15.82 sau mai nouă, fără întârziere.
- Tratați orice mediu în care TeamViewer este expus rețelelor nesigure ca având risc ridicat până la aplicarea patch-ului și verificați jurnalele sesiunilor la distanță pentru activitate neobișnuită.
- Acolo unde este posibil, limitați cine poate instala sau rula TeamViewer, activați MFA pentru conturile TeamViewer și mențineți clientul pe actualizare automată.
