TeamViewer-Codeschmuggel-Lücke passt nur knapp kritische Einstufung
TeamViewer のハードウェア ソフトウェアでは、システムのミスブラウヘン コンネンで、Angreifer etwa zum Einschleusen von schädlichem のプログラム コードが表示されます。 Der Hersteller lievert dagegen ソフトウェア アップデート aus。 Da die Lücken als hohes Risiko eingestuft sind, sollten Admins mit der Aktualisierung nicht lange zögern.
ヴァイターレーゼン ナッハ デア アンツァイゲ
TeamViewer は、Fernwartungssoftware の特別な安全性について警告します。合計 5 つの Lücken stopfen die Entwickler、die gravierendste davon misspet die Einstufung als “kritisches” Risiko nur sehr knapp。 Linux、macOS、および Windows 用のホスト、フル クライアント、およびデーモン アブグレイトテン モジュールを操作することができます。ネットからの認証された攻撃者は、悪用される可能性があります。つまり、不正な機能が実行され、コードが攻撃される可能性があります (CVE-2026-9237) 8.8リシコ」ホッホ“)。
さらに、プログラマーはソフトウェア内の次のセキュリティ ギャップを改善しました。
- TeamViewer デスクトップ クライアントにおける、制限されたディレクトリへのパス名の不適切な制限 (パス トラバーサル) (CVE-2026-19743、CVSS) 7.8リシコ」ホッホ“)
- TeamViewer セッション記録再生におけるヒープベースのバッファ オーバーフローにより、リモート コード実行が発生する (CVE-2026-92368、CVSS) 7.8リシコ」ホッホ“)
- チェック時間、使用時間 (TOCTOU) TeamViewer の競合状態 Windows インストーラーの取り消しメカニズムにより、ローカル権限の昇格が発生する (CVE-2026-92369、CVSS) 7.3リシコ」ホッホ“)
- クラウド セッション記録における不適切な接続解決によるローカル権限昇格 (CVE-2026-92371、CVSS) 7.0リシコ」ホッホ“)
TeamViewer: 現在のソフトウェア
すべてのプラットフォーム上のソフトウェアが影響を受けるため、TeamViewer もすべての更新されたパッケージを公開しました。 TeamViewer フル クライアント (Linux、macOS、Windows) 15.82 および TeamViewer ホスト (Linux、macOS、Windows) 15.82 以降を実際に使用する必要があります。さらに、製造元は、より古い Softwareentwicklungszweige und verlink die Downloads in der Sicherheitsmitteilung のアクチュアライゼーションを提供しています。 Linux、macOS、Windows 用のバージョン 14.7 および 13.2、Windows 7 および 8 用のバージョン 15.64 の完全なクライアントおよびホスト。
8 月には、Farnwartungssoftware の機能が強化され、TeamViewer の機能が強化されます。 Auch die Schwachstellen galten als hochriskant und ermöglichten Angreifern, bösartigen Code aus dem Netz einzuschleusen und ausführen.
ヴァイターレーゼン ナッハ デア アンツァイゲ
(DMK)