TeamViewer schließt fünf Schwachstellen in Fernzugriffs-Clients und -Hosts

Remote support workstation representing TeamViewer security updates

Written by

in

TeamViewer hat Sicherheitsupdates für fünf Schwachstellen in seiner Full-Client- und Host-Software veröffentlicht. Das Unternehmen empfiehlt ein Upgrade auf Version 15.82 oder die jeweils unterstützte Wartungsversion und gibt an, dass ihm weder öffentlich verfügbarer Exploit-Code noch eine aktive Ausnutzung bekannt sind.

Die Schwachstellen betreffen die Zugriffskontrolle und lokale Berechtigungsgrenzen

Bei der schwerwiegendsten Schwachstelle, CVE-2026-92370, handelt es sich um eine unzureichende Zugriffskontrolle, die es einem entfernten Angreifer ermöglichen könnte, während einer Sitzung unbefugte Aktionen auszuführen, was potenziell zur Ausführung von Code führen kann. Das Update behebt außerdem eine Pfadtraversierung, einen heapbasierten Pufferüberlauf, eine Race Condition zwischen Prüfung und Nutzung sowie eine unzureichende Pfadvalidierung. Je nach Schwachstelle und Plattform könnte eine Ausnutzung die Ausführung von Code oder eine Rechteausweitung auf SYSTEM beziehungsweise root ermöglichen.

Fernsupport-Software sollte mit hoher Priorität behandelt werden

Da Fernadministrationswerkzeuge dafür ausgelegt sind, übliche physische und netzwerkseitige Grenzen zu überwinden, sollten anfällige Installationen rasch inventarisiert und aktualisiert werden. Sicherheitsteams sollten die Versionen sowohl auf beaufsichtigten Clients als auch auf unbeaufsichtigten Hosts überprüfen, Listen genehmigter Konten kontrollieren, veraltete Installationen entfernen und auf unerwartete Sitzungen achten. Das Fehlen bekannter Ausnutzungen sollte nicht als Beleg für ein geringes Betriebsrisiko gewertet werden. Der Leitfaden von SectechMedia zu Bestandsinventarisierung und Konfigurationsmanagement erläutert, wie sich exponierte Software erfassen und die Behebung überprüfen lässt.

Quellen

Comments

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert