Notícias sobre segurança e IA

Software de acesso remoto · Por FireAI Security & Research Team · Publicado

A TeamViewer corrige cinco vulnerabilidades, incluindo falhas que permitem a execução de código através de uma sessão remota

O boletim TV-2026-1010 da TeamViewer abrange cinco falhas nos clientes para Windows, Linux e macOS, corrigidas na versão 15.82. O que se sabe e o que os utilizadores de Mac podem verificar.

A shield beside the FireAI firefighter mascot, illustrating TeamViewer patching five vulnerabilities, two of which can lead to code execution.

A TeamViewer publicou o boletim de segurança TV-2026-1010 a 29 de setembro de 2026 sobre cinco vulnerabilidades no seu Full Client e Host para Windows, Linux e macOS, e a Cyber Security News noticiou-as a 1 de outubro de 2026 [1] [2]. Duas delas podem levar à execução de código, uma através de um ficheiro de sessão manipulado e outra através de um contorno das definições de permissões. A TeamViewer afirma não ter conhecimento de divulgação pública nem de exploração ativa [2].

Contexto

A TeamViewer é software de acesso remoto: uma pessoa ou um técnico de apoio liga-se a um computador e vê ou controla o seu ecrã. O cliente mantém também os seus próprios serviços locais e pode gravar e reproduzir sessões. Uma falha num programa destes é relevante porque o programa costuma ter permissões alargadas e estar instalado em máquinas que tratam tanto de contas profissionais como pessoais.

Conclusões

O boletim enumera cinco identificadores CVE. A CVE-2026-19743, uma validação incorreta de caminhos no serviço IPC local, tem pontuação 7,8. A CVE-2026-92368, um excesso de buffer na heap na reprodução de sessões, tem pontuação 7,8 e vem indicada com a execução remota de código como impacto. A CVE-2026-92369, uma condição de corrida na reversão do instalador para Windows, tem pontuação 7,3. A CVE-2026-92371, uma validação incorreta de caminhos na Cloud Session Recording, tem pontuação 7,0 [2].

A mais grave, a CVE-2026-92370, tem pontuação 8,8. O boletim descreve-a como uma vulnerabilidade de controlo de acesso incorreto que permite a um atacante remoto autenticado contornar as definições de permissões configuradas pelo utilizador [2]. A Cyber Security News acrescenta que isto poderia permitir a execução remota de código e que a falha de reprodução é acionada quando se abre um ficheiro de sessão malicioso com a extensão .tvs [1].

A correção é a versão 15.82 para todas as plataformas, juntamente com atualizações para versões de manutenção antigas. A Cyber Security News indica como afetadas as versões anteriores à 15.82 e as linhas antigas 15.64, 14.7 e 13.2 [1] [2]. O boletim dá a prioridade como Importante e a pontuação CVSS máxima como 8,8, classificada como Alta; a palavra Crítica no título do artigo é formulação do próprio meio de comunicação [1] [2].

Implicações para os utilizadores de Mac

O boletim indica o macOS entre as plataformas afetadas, pelo que um Mac com a TeamViewer instalada numa versão anterior à 15.82 está abrangido [2]. Explorar a falha de reprodução exige que o alvo abra um ficheiro de sessão, e a falha de controlo de acesso exige um atacante remoto autenticado, pelo que nenhuma delas é descrita como funcionando contra um cliente que nunca foi usado [1]. As ferramentas de apoio remoto são muitas vezes instaladas uma só vez, para uma única sessão de ajuda, e depois deixadas no sistema; é essa instalação que fica por corrigir.

Recomendações

  1. Atualizar a TeamViewer para a versão 15.82 ou para a versão mais recente disponível, como o boletim aconselha [2].
  2. Desinstalar o cliente se foi instalado para uma única sessão de apoio e já não é utilizado.
  3. Não abrir ficheiros de sessão .tvs que cheguem de um remetente desconhecido, uma vez que a falha de reprodução é acionada por um ficheiro desse tipo [1].
  4. Rever as definições de permissões configuradas na TeamViewer, porque a falha mais grave diz respeito ao seu contorno [2].

Relevância para a FireAI

A FireAI não corrige a TeamViewer, não inspeciona ficheiros de sessão nem deteta a exploração destas falhas. Com os dados de ameaças ativados, as Apps que precisam de atualização verificam as versões das apps que viu a ligar-se face a bases de dados públicas de vulnerabilidades e listam as que têm falhas conhecidas, desde que a app seja uma que consiga identificar na base de dados; se isso abrange estas cinco CVE depende de quando as bases de dados as listarem. As regras e o bloqueio de uma app permitem ao utilizador impedir que a TeamViewer aceda à internet enquanto não for necessária, e a Atividade mostra quando ela se liga.

Limitações

Ambas as fontes foram lidas através de um resumo da página, e os intervalos exatos de versões afetadas e as indicações de impacto por CVE foram retirados daí, sem acesso ao texto integral do boletim. O artigo e o boletim diferem no tom: o artigo chama críticas às falhas, enquanto o boletim classifica a pontuação mais alta como Alta. Nenhuma das fontes descreve em pormenor passos de exploração, uma prova de conceito ou um relato público de ataques.

Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.

Fontes

  1. Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session
  2. TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010