Новости безопасности и искусственного интеллекта

Программы удалённого доступа · Автор FireAI Security & Research Team · Опубликовано

TeamViewer закрывает пять уязвимостей, включая позволяющие выполнить код через удалённый сеанс

Бюллетень TeamViewer TV-2026-1010 охватывает пять уязвимостей в клиентах для Windows, Linux и macOS, исправленных в версии 15.82. Что известно и что могут проверить пользователи Mac.

A shield beside the FireAI firefighter mascot, illustrating TeamViewer patching five vulnerabilities, two of which can lead to code execution.

TeamViewer опубликовала 29 сентября 2026 года бюллетень безопасности TV-2026-1010 о пяти уязвимостях в Full Client и Host для Windows, Linux и macOS, а Cyber Security News написал о них 1 октября 2026 года [1] [2]. Две из них могут привести к выполнению кода: одна — через специально созданный файл сеанса, другая — через обход настроек разрешений. TeamViewer заявляет, что ей неизвестно о публичном раскрытии или активной эксплуатации [2].

Предыстория

TeamViewer — программа удалённого доступа: человек или специалист поддержки подключается к компьютеру и видит его экран или управляет им. Клиент также держит собственные локальные службы и умеет записывать и воспроизводить сеансы. Уязвимость в такой программе важна, потому что программа обычно работает с широкими правами и установлена на машинах, где одновременно обрабатываются рабочие и личные учётные записи.

Находки

В бюллетене перечислены пять идентификаторов CVE. CVE-2026-19743 — неправильная проверка пути в локальной службе IPC — оценена в 7,8. CVE-2026-92368 — переполнение буфера в куче при воспроизведении сеанса — оценена в 7,8, и в качестве последствия указано удалённое выполнение кода. CVE-2026-92369 — состояние гонки при откате установщика Windows — оценена в 7,3. CVE-2026-92371 — неправильная проверка пути в Cloud Session Recording — оценена в 7,0 [2].

Самая серьёзная, CVE-2026-92370, оценена в 8,8. Бюллетень описывает её как уязвимость неправильного контроля доступа, позволяющую аутентифицированному удалённому злоумышленнику обойти настроенные пользователем параметры разрешений [2]. Cyber Security News добавляет, что это потенциально может привести к удалённому выполнению кода и что уязвимость воспроизведения срабатывает при открытии вредного файла сеанса с расширением .tvs [1].

Исправление — версия 15.82 для всех платформ, а также обновления для устаревших веток сопровождения. Cyber Security News называет затронутыми версии до 15.82 и устаревшие линии 15.64, 14.7 и 13.2 [1] [2]. В бюллетене приоритет указан как Important, а наивысшая оценка CVSS — 8,8, уровень High; слово Critical в заголовке статьи — формулировка самого издания [1] [2].

Выводы для пользователей Mac

В бюллетене macOS названа среди затронутых платформ, поэтому Mac с TeamViewer версии ниже 15.82 подпадает под действие бюллетеня [2]. Для эксплуатации уязвимости воспроизведения цель должна открыть файл сеанса, а для уязвимости контроля доступа нужен аутентифицированный удалённый злоумышленник, поэтому ни одна из них не описана как работающая против клиента, которым никогда не пользовались [1]. Инструменты удалённой поддержки часто устанавливают один раз, ради единственного сеанса помощи, а затем оставляют; именно такая установка остаётся без обновлений.

Рекомендации

  1. Обновите TeamViewer до версии 15.82 или до последнего доступного выпуска, как советует бюллетень [2].
  2. Удалите клиент, если он был установлен ради одного сеанса поддержки и больше не используется.
  3. Не открывайте файлы сеансов .tvs, пришедшие от неизвестного отправителя: уязвимость воспроизведения срабатывает от такого файла [1].
  4. Проверьте параметры разрешений, настроенные в TeamViewer, поскольку самая серьёзная уязвимость связана с их обходом [2].

Какое отношение это имеет к FireAI

FireAI не обновляет TeamViewer, не проверяет файлы сеансов и не обнаруживает эксплуатацию этих уязвимостей. При включённых данных об угрозах раздел «Приложения, которым нужно обновление» сверяет версии приложений, которые он видел подключающимися, с публичными базами уязвимостей и перечисляет те, у которых есть известные уязвимости, при условии что приложение можно назвать в базе; охватит ли это эти пять CVE, зависит от того, когда базы их внесут. Правила и блокировка приложения позволяют пользователю не давать TeamViewer выходить в интернет, пока он не нужен, а «Активность» показывает, когда он подключается.

Ограничения

Оба источника были прочитаны через краткое изложение страницы, поэтому точные диапазоны затронутых версий и ярлыки последствий по каждой CVE взяты из них без доступа к полному тексту бюллетеня. Статья и бюллетень различаются по тону: статья называет уязвимости критическими, тогда как бюллетень оценивает наивысший балл как High. Ни один источник не описывает подробно шаги эксплуатации, доказательство концепции или публичное сообщение об атаках.

Попробуйте FireAI от HisnLabs бесплатно 17 дней.

Источники

  1. Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session
  2. TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010