Wiadomości dotyczące bezpieczeństwa i sztucznej inteligencji

Oprogramowanie do dostępu zdalnego · Autor FireAI Security & Research Team · Opublikowano

TeamViewer łata pięć podatności, w tym luki umożliwiające wykonanie kodu przez sesję zdalną

Biuletyn TeamViewer TV-2026-1010 obejmuje pięć luk w klientach dla Windows, Linuksa i macOS, naprawionych w wersji 15.82. Co wiadomo i co mogą sprawdzić użytkownicy Maca.

A shield beside the FireAI firefighter mascot, illustrating TeamViewer patching five vulnerabilities, two of which can lead to code execution.

TeamViewer opublikował 29 września 2026 r. biuletyn bezpieczeństwa TV-2026-1010 dotyczący pięciu podatności w swoim Full Client i Host na Windows, Linuksie i macOS, a Cyber Security News opisał je 1 października 2026 r. [1] [2]. Dwie z nich mogą prowadzić do wykonania kodu, jedna przez spreparowany plik sesji, druga przez obejście ustawień uprawnień. TeamViewer stwierdza, że nie wie o publicznym ujawnieniu ani aktywnym wykorzystywaniu [2].

Tło

TeamViewer to oprogramowanie do dostępu zdalnego: osoba lub technik wsparcia łączy się z komputerem i widzi lub steruje jego ekranem. Klient utrzymuje też własne usługi lokalne i może nagrywać oraz odtwarzać sesje. Luka w takim programie ma znaczenie, ponieważ program zwykle działa z szerokimi uprawnieniami i jest zainstalowany na komputerach obsługujących zarówno konta służbowe, jak i prywatne.

Ustalenia

Biuletyn wymienia pięć identyfikatorów CVE. CVE-2026-19743, nieprawidłowa weryfikacja ścieżki w lokalnej usłudze IPC, ma ocenę 7,8. CVE-2026-92368, przepełnienie bufora na stercie przy odtwarzaniu sesji, ma ocenę 7,8 i jest wymienione ze zdalnym wykonaniem kodu jako skutkiem. CVE-2026-92369, sytuacja wyścigu przy wycofywaniu instalatora Windows, ma ocenę 7,3. CVE-2026-92371, nieprawidłowa weryfikacja ścieżki w Cloud Session Recording, ma ocenę 7,0 [2].

Najpoważniejsza, CVE-2026-92370, ma ocenę 8,8. Biuletyn opisuje ją jako podatność typu nieprawidłowa kontrola dostępu, która pozwala uwierzytelnionemu zdalnemu atakującemu obejść ustawienia uprawnień skonfigurowane przez użytkownika [2]. Cyber Security News dodaje, że może to potencjalnie umożliwić zdalne wykonanie kodu, a luka w odtwarzaniu jest uruchamiana po otwarciu złośliwego pliku sesji z rozszerzeniem .tvs [1].

Poprawką jest wersja 15.82 dla wszystkich platform, wraz z aktualizacjami dla starszych wydań utrzymaniowych. Cyber Security News wymienia jako dotknięte wersje wcześniejsze niż 15.82 oraz starsze linie 15.64, 14.7 i 13.2 [1] [2]. Biuletyn podaje priorytet Important i najwyższą ocenę CVSS 8,8, określoną jako High; słowo Critical w nagłówku artykułu to sformułowanie samego serwisu [1] [2].

Znaczenie dla użytkowników Maca

Biuletyn wymienia macOS wśród dotkniętych platform, więc Mac z zainstalowanym TeamViewerem w wersji niższej niż 15.82 jest objęty zakresem [2]. Wykorzystanie luki w odtwarzaniu wymaga, by cel otworzył plik sesji, a luka w kontroli dostępu wymaga uwierzytelnionego zdalnego atakującego, więc żadna z nich nie jest opisywana jako działająca wobec klienta, którego nigdy nie używano [1]. Narzędzia wsparcia zdalnego są często instalowane jednorazowo, na potrzeby jednej sesji pomocy, a potem pozostawiane; to właśnie taka instalacja pozostaje niezałatana.

Zalecenia

  1. Zaktualizuj TeamViewera do wersji 15.82 lub najnowszego dostępnego wydania, jak radzi biuletyn [2].
  2. Odinstaluj klienta, jeśli został zainstalowany na potrzeby jednej sesji wsparcia i nie jest już używany.
  3. Nie otwieraj plików sesji .tvs przychodzących od nieznanego nadawcy, ponieważ luka w odtwarzaniu jest uruchamiana takim plikiem [1].
  4. Przejrzyj ustawienia uprawnień skonfigurowane w TeamViewerze, ponieważ najpoważniejsza luka dotyczy ich obejścia [2].

Związek z FireAI

FireAI nie łata TeamViewera, nie sprawdza plików sesji i nie wykrywa wykorzystania tych luk. Po włączeniu danych o zagrożeniach funkcja Aplikacje wymagające aktualizacji porównuje wersje aplikacji, które widziała podczas łączenia, z publicznymi bazami podatności i wymienia te ze znanymi lukami, o ile aplikacja jest taką, którą potrafi nazwać w bazie; to, czy obejmie to te pięć CVE, zależy od tego, kiedy bazy je wpiszą. Reguły i blokowanie aplikacji pozwalają użytkownikowi uniemożliwić TeamViewerowi dostęp do internetu, gdy nie jest potrzebny, a Aktywność pokazuje, kiedy się łączy.

Ograniczenia

Oba źródła czytano przez streszczenie strony, a dokładne zakresy dotkniętych wersji i etykiety skutków dla poszczególnych CVE zaczerpnięto z nich bez dostępu do pełnego tekstu biuletynu. Artykuł i biuletyn różnią się tonem: artykuł nazywa luki krytycznymi, podczas gdy biuletyn określa najwyższą ocenę jako High. Żadne ze źródeł nie opisuje szczegółowo kroków wykorzystania, dowodu koncepcji ani publicznego raportu o atakach.

Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.

Źródła

  1. Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session
  2. TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010