# TeamViewer łata pięć podatności, w tym luki umożliwiające wykonanie kodu przez sesję zdalną > Biuletyn TeamViewer TV-2026-1010 obejmuje pięć luk w klientach dla Windows, Linuksa i macOS, naprawionych w wersji 15.82. Co wiadomo i co mogą sprawdzić użytkownicy Maca. FireAI Security & Research Team (HisnLabs) · Published 2026-10-01 Canonical: https://hisnlabs.com/pl/news/teamviewer-vulnerabilities-code-execution-remote-session TeamViewer opublikował 29 września 2026 r. biuletyn bezpieczeństwa TV-2026-1010 dotyczący pięciu podatności w swoim Full Client i Host na Windows, Linuksie i macOS, a Cyber Security News opisał je 1 października 2026 r. [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Dwie z nich mogą prowadzić do wykonania kodu, jedna przez spreparowany plik sesji, druga przez obejście ustawień uprawnień. TeamViewer stwierdza, że nie wie o publicznym ujawnieniu ani aktywnym wykorzystywaniu [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Tło TeamViewer to oprogramowanie do dostępu zdalnego: osoba lub technik wsparcia łączy się z komputerem i widzi lub steruje jego ekranem. Klient utrzymuje też własne usługi lokalne i może nagrywać oraz odtwarzać sesje. Luka w takim programie ma znaczenie, ponieważ program zwykle działa z szerokimi uprawnieniami i jest zainstalowany na komputerach obsługujących zarówno konta służbowe, jak i prywatne. ## Ustalenia Biuletyn wymienia pięć identyfikatorów CVE. CVE-2026-19743, nieprawidłowa weryfikacja ścieżki w lokalnej usłudze IPC, ma ocenę 7,8. CVE-2026-92368, przepełnienie bufora na stercie przy odtwarzaniu sesji, ma ocenę 7,8 i jest wymienione ze zdalnym wykonaniem kodu jako skutkiem. CVE-2026-92369, sytuacja wyścigu przy wycofywaniu instalatora Windows, ma ocenę 7,3. CVE-2026-92371, nieprawidłowa weryfikacja ścieżki w Cloud Session Recording, ma ocenę 7,0 [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Najpoważniejsza, CVE-2026-92370, ma ocenę 8,8. Biuletyn opisuje ją jako podatność typu nieprawidłowa kontrola dostępu, która pozwala uwierzytelnionemu zdalnemu atakującemu obejść ustawienia uprawnień skonfigurowane przez użytkownika [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Cyber Security News dodaje, że może to potencjalnie umożliwić zdalne wykonanie kodu, a luka w odtwarzaniu jest uruchamiana po otwarciu złośliwego pliku sesji z rozszerzeniem .tvs [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Poprawką jest wersja 15.82 dla wszystkich platform, wraz z aktualizacjami dla starszych wydań utrzymaniowych. Cyber Security News wymienia jako dotknięte wersje wcześniejsze niż 15.82 oraz starsze linie 15.64, 14.7 i 13.2 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Biuletyn podaje priorytet Important i najwyższą ocenę CVSS 8,8, określoną jako High; słowo Critical w nagłówku artykułu to sformułowanie samego serwisu [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). > FireAI, zapora sieciowa działająca na urządzeniu dla macOS, opracowana przez HisnLabs, po włączeniu danych o zagrożeniach wyświetla aplikacje ze znanymi lukami bezpieczeństwa, dzięki czemu można zauważyć nieaktualnego klienta dostępu zdalnego. Dostępny jest 17-dniowy okres próbny. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Znaczenie dla użytkowników Maca Biuletyn wymienia macOS wśród dotkniętych platform, więc Mac z zainstalowanym TeamViewerem w wersji niższej niż 15.82 jest objęty zakresem [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Wykorzystanie luki w odtwarzaniu wymaga, by cel otworzył plik sesji, a luka w kontroli dostępu wymaga uwierzytelnionego zdalnego atakującego, więc żadna z nich nie jest opisywana jako działająca wobec klienta, którego nigdy nie używano [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Narzędzia wsparcia zdalnego są często instalowane jednorazowo, na potrzeby jednej sesji pomocy, a potem pozostawiane; to właśnie taka instalacja pozostaje niezałatana. ## Zalecenia 1. Zaktualizuj TeamViewera do wersji 15.82 lub najnowszego dostępnego wydania, jak radzi biuletyn [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). 2. Odinstaluj klienta, jeśli został zainstalowany na potrzeby jednej sesji wsparcia i nie jest już używany. 3. Nie otwieraj plików sesji .tvs przychodzących od nieznanego nadawcy, ponieważ luka w odtwarzaniu jest uruchamiana takim plikiem [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). 4. Przejrzyj ustawienia uprawnień skonfigurowane w TeamViewerze, ponieważ najpoważniejsza luka dotyczy ich obejścia [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Związek z FireAI FireAI nie łata TeamViewera, nie sprawdza plików sesji i nie wykrywa wykorzystania tych luk. Po włączeniu danych o zagrożeniach funkcja [Aplikacje wymagające aktualizacji](https://hisnlabs.com/en/docs/apps-that-need-an-update) porównuje wersje aplikacji, które widziała podczas łączenia, z publicznymi bazami podatności i wymienia te ze znanymi lukami, o ile aplikacja jest taką, którą potrafi nazwać w bazie; to, czy obejmie to te pięć CVE, zależy od tego, kiedy bazy je wpiszą. [Reguły](https://hisnlabs.com/en/docs/per-app-rules) i [blokowanie aplikacji](https://hisnlabs.com/en/docs/block-an-app-or-a-company) pozwalają użytkownikowi uniemożliwić TeamViewerowi dostęp do internetu, gdy nie jest potrzebny, a [Aktywność](https://hisnlabs.com/en/docs/activity-and-connection-history) pokazuje, kiedy się łączy. > Klient dostępu zdalnego, który jest zainstalowany, lecz nieużywany, nadal ma ścieżkę sieciową. FireAI może zablokować tę aplikację w internecie, dopóki nie będzie potrzebna. Wypróbuj za darmo przez 17 dni. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Ograniczenia Oba źródła czytano przez streszczenie strony, a dokładne zakresy dotkniętych wersji i etykiety skutków dla poszczególnych CVE zaczerpnięto z nich bez dostępu do pełnego tekstu biuletynu. Artykuł i biuletyn różnią się tonem: artykuł nazywa luki krytycznymi, podczas gdy biuletyn określa najwyższą ocenę jako High. Żadne ze źródeł nie opisuje szczegółowo kroków wykorzystania, dowodu koncepcji ani publicznego raportu o atakach. Wypróbuj [FireAI od HisnLabs](https://hisnlabs.com/en/download) za darmo przez 17 dni. ## Sources - [Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session](https://cybersecuritynews.com/teamviewer-vulnerabilities/) - [TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/)