TeamViewer закликала терміново оновити клієнти через п’ять уразливостей

TeamViewer закликала терміново оновити клієнти через п’ять уразливостей

TeamViewer випустила оновлення для п’яти уразливостей високого рівня небезпеки у клієнтах і хостах для Windows, Linux та macOS.

Компанія TeamViewer закликала користувачів якнайшвидше оновити програмне забезпечення віддаленого доступу після випуску виправлень для п’яти уразливостей високого рівня небезпеки у Full Client і Host для Windows, Linux та macOS.

Як повідомляє BleepingComputer, найсерйозніша проблема має ідентифікатор CVE-2026-92370. Вона пов’язана з неналежним контролем доступу до віддаленої сесії та потенційно може дозволити віддаленому зловмиснику виконати несанкціоновані дії, що ведуть до віддаленого виконання коду на цільовій системі.

 

Які проблеми виправили

 

Серед інших виправлених вад безпеки — уразливість обходу директорій CVE-2026-19743, переповнення буфера в купі CVE-2026-92368, стан перегонів типу TOCTOU під номером CVE-2026-92369 та неналежна перевірка шляху CVE-2026-92371. За даними компанії, ці помилки можуть дати локальним атакувальникам змогу виконувати код із правами поточного користувача або підвищувати привілеї до NT AUTHORITY/SYSTEM чи root.

 

Оновлення до версії 15.82

 

TeamViewer рекомендувала всім користувачам перейти на останню доступну версію. Уразливості усунено у клієнтах TeamViewer версії 15.82, а також у підтримуваних випусках для обслуговування та застарілих релізах.

Компанія заявила, що не знає про публічне розкриття деталей для експлуатації цих уразливостей або про їхнє активне використання в атаках. Програмне забезпечення TeamViewer застосовують для віддаленого доступу й спільного використання робочого столу, однак, за інформацією видання, кіберзлочинці, зокрема угруповання-вимагачі, також нерідко зловживають ним для віддаленого доступу до систем жертв і розгортання шкідливих програм та інструментів.