TeamViewer ने अपने Full Client और Host सॉफ़्टवेयर को प्रभावित करने वाली पाँच भेद्यताओं के लिए सुरक्षा अपडेट जारी किए हैं। कंपनी संस्करण 15.82 या लागू समर्थित रखरखाव रिलीज़ में अपग्रेड करने की अनुशंसा करती है और उसका कहना है कि उसे सार्वजनिक शोषण कोड या सक्रिय शोषण की जानकारी नहीं है।
खामियाँ पहुँच नियंत्रण और स्थानीय विशेषाधिकार सीमाओं को प्रभावित करती हैं
सर्वाधिक गंभीर समस्या CVE-2026-92370 अनुचित पहुँच-नियंत्रण की कमजोरी है, जो किसी दूरस्थ खतरा कारक को सत्र के दौरान अनधिकृत कार्रवाई करने दे सकती है और संभावित रूप से कोड निष्पादन का कारण बन सकती है। अपडेट पाथ ट्रैवर्सल, हीप-आधारित बफ़र ओवरफ़्लो, टाइम-ऑफ़-चेक से टाइम-ऑफ़-यूज़ रेस कंडीशन और अनुचित पाथ सत्यापन को भी संबोधित करता है। खामी और प्लेटफ़ॉर्म के आधार पर शोषण से कोड निष्पादन या SYSTEM अथवा root तक विशेषाधिकार वृद्धि संभव हो सकती है।
रिमोट-सहायता सॉफ़्टवेयर को प्राथमिकता से संभालना चाहिए
चूँकि दूरस्थ प्रशासन उपकरण सामान्य भौतिक और नेटवर्क सीमाओं को पार करने के लिए बनाए जाते हैं, इसलिए भेद्य इंस्टॉलेशन की सूची बनाकर उन्हें शीघ्र अपडेट करना चाहिए। सुरक्षा टीमों को उपस्थित क्लाइंट और अनअटेंडेड होस्ट, दोनों पर संस्करणों की पुष्टि करनी चाहिए, स्वीकृत खातों की सूचियों की समीक्षा करनी चाहिए, अप्रचलित परिनियोजन हटाने चाहिए और अप्रत्याशित सत्रों की निगरानी करनी चाहिए। ज्ञात शोषण का अभाव कम परिचालन जोखिम का प्रमाण नहीं माना जाना चाहिए। उजागर सॉफ़्टवेयर को ट्रैक करने और सुधार सत्यापित करने की विधि SectechMedia की परिसंपत्ति सूची और विन्यास प्रबंधन मार्गदर्शिका में दी गई है।

प्रातिक्रिया दे