TeamViewer تعالج خمس ثغرات تؤثر في عملاء الوصول عن بُعد والمضيفين

Remote support workstation representing TeamViewer security updates

Written by

in

أصدرت TeamViewer تحديثات أمنية لمعالجة خمس ثغرات تؤثر في برنامجي Full Client وHost التابعين لها. وتوصي الشركة بالترقية إلى الإصدار 15.82 أو إصدار الصيانة المدعوم المناسب، وتقول إنها ليست على علم بوجود شيفرة استغلال متاحة للعامة أو عمليات استغلال نشطة.

الثغرات تؤثر في التحكم في الوصول وحدود الامتيازات المحلية

تتمثل المشكلة الأعلى خطورة، CVE-2026-92370، في ضعف ناتج عن قصور في التحكم في الوصول قد يتيح لجهة تهديد بعيدة تنفيذ إجراءات غير مصرح بها أثناء جلسة، ما قد يؤدي إلى تنفيذ تعليمات برمجية. ويعالج التحديث أيضًا اجتياز المسار، وتجاوز سعة مخزن مؤقت قائم على الكومة، وحالة تسابق بين وقت التحقق ووقت الاستخدام، والتحقق غير السليم من المسار. وبحسب الثغرة والمنصة، قد يتيح الاستغلال تنفيذ تعليمات برمجية أو تصعيد الامتيازات إلى مستوى SYSTEM أو root.

برمجيات الدعم عن بُعد تستحق معالجة ذات أولوية

نظرًا إلى أن أدوات الإدارة عن بُعد مصممة لتجاوز الحدود المادية وحدود الشبكات المعتادة، ينبغي حصر عمليات التثبيت المعرضة للثغرات وتحديثها بسرعة. ويجب على فرق الأمن التحقق من الإصدارات لدى كل من العملاء الخاضعين لإشراف المستخدم والمضيفين غير الخاضعين للإشراف، ومراجعة قوائم الحسابات المعتمدة، وإزالة عمليات النشر المتقادمة، ومراقبة الجلسات غير المتوقعة. ولا ينبغي اعتبار غياب عمليات استغلال معروفة دليلًا على انخفاض المخاطر التشغيلية. يوضح دليل SectechMedia حول جرد الأصول وإدارة التهيئة كيفية تتبع البرمجيات المكشوفة والتحقق من إجراءات المعالجة.

المصادر

Comments

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *