TeamViewer закликала терміново оновити клієнти через п’ять уразливостей
Компанія TeamViewer закликала користувачів якнайшвидше оновити програмне забезпечення віддаленого доступу після випуску виправлень для п’яти уразливостей високого рівня небезпеки у Full Client і Host для Windows, Linux та macOS.
Як повідомляє BleepingComputer, найсерйозніша проблема має ідентифікатор CVE-2026-92370. Вона пов’язана з неналежним контролем доступу до віддаленої сесії та потенційно може дозволити віддаленому зловмиснику виконати несанкціоновані дії, що ведуть до віддаленого виконання коду на цільовій системі.
Серед інших виправлених вад безпеки — уразливість обходу директорій CVE-2026-19743, переповнення буфера в купі CVE-2026-92368, стан перегонів типу TOCTOU під номером CVE-2026-92369 та неналежна перевірка шляху CVE-2026-92371. За даними компанії, ці помилки можуть дати локальним атакувальникам змогу виконувати код із правами поточного користувача або підвищувати привілеї до NT AUTHORITY/SYSTEM чи root.
TeamViewer рекомендувала всім користувачам перейти на останню доступну версію. Уразливості усунено у клієнтах TeamViewer версії 15.82, а також у підтримуваних випусках для обслуговування та застарілих релізах.
Компанія заявила, що не знає про публічне розкриття деталей для експлуатації цих уразливостей або про їхнє активне використання в атаках. Програмне забезпечення TeamViewer застосовують для віддаленого доступу й спільного використання робочого столу, однак, за інформацією видання, кіберзлочинці, зокрема угруповання-вимагачі, також нерідко зловживають ним для віддаленого доступу до систем жертв і розгортання шкідливих програм та інструментів.
- Останні
- Популярні
Новини по днях
30 вересня 2026