TeamViewer ने रिमोट एक्सेस क्लाइंट और होस्ट को प्रभावित करने वाली पाँच भेद्यताएँ पैच कीं

Remote support workstation representing TeamViewer security updates

Written by

in

TeamViewer ने अपने Full Client और Host सॉफ़्टवेयर को प्रभावित करने वाली पाँच भेद्यताओं के लिए सुरक्षा अपडेट जारी किए हैं। कंपनी संस्करण 15.82 या लागू समर्थित रखरखाव रिलीज़ में अपग्रेड करने की अनुशंसा करती है और उसका कहना है कि उसे सार्वजनिक शोषण कोड या सक्रिय शोषण की जानकारी नहीं है।

खामियाँ पहुँच नियंत्रण और स्थानीय विशेषाधिकार सीमाओं को प्रभावित करती हैं

सर्वाधिक गंभीर समस्या CVE-2026-92370 अनुचित पहुँच-नियंत्रण की कमजोरी है, जो किसी दूरस्थ खतरा कारक को सत्र के दौरान अनधिकृत कार्रवाई करने दे सकती है और संभावित रूप से कोड निष्पादन का कारण बन सकती है। अपडेट पाथ ट्रैवर्सल, हीप-आधारित बफ़र ओवरफ़्लो, टाइम-ऑफ़-चेक से टाइम-ऑफ़-यूज़ रेस कंडीशन और अनुचित पाथ सत्यापन को भी संबोधित करता है। खामी और प्लेटफ़ॉर्म के आधार पर शोषण से कोड निष्पादन या SYSTEM अथवा root तक विशेषाधिकार वृद्धि संभव हो सकती है।

रिमोट-सहायता सॉफ़्टवेयर को प्राथमिकता से संभालना चाहिए

चूँकि दूरस्थ प्रशासन उपकरण सामान्य भौतिक और नेटवर्क सीमाओं को पार करने के लिए बनाए जाते हैं, इसलिए भेद्य इंस्टॉलेशन की सूची बनाकर उन्हें शीघ्र अपडेट करना चाहिए। सुरक्षा टीमों को उपस्थित क्लाइंट और अनअटेंडेड होस्ट, दोनों पर संस्करणों की पुष्टि करनी चाहिए, स्वीकृत खातों की सूचियों की समीक्षा करनी चाहिए, अप्रचलित परिनियोजन हटाने चाहिए और अप्रत्याशित सत्रों की निगरानी करनी चाहिए। ज्ञात शोषण का अभाव कम परिचालन जोखिम का प्रमाण नहीं माना जाना चाहिए। उजागर सॉफ़्टवेयर को ट्रैक करने और सुधार सत्यापित करने की विधि SectechMedia की परिसंपत्ति सूची और विन्यास प्रबंधन मार्गदर्शिका में दी गई है।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *