# TeamViewer закрывает пять уязвимостей, включая позволяющие выполнить код через удалённый сеанс

> Бюллетень TeamViewer TV-2026-1010 охватывает пять уязвимостей в клиентах для Windows, Linux и macOS, исправленных в версии 15.82. Что известно и что могут проверить пользователи Mac.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-01
Canonical: https://hisnlabs.com/ru/news/teamviewer-vulnerabilities-code-execution-remote-session

TeamViewer опубликовала 29 сентября 2026 года бюллетень безопасности TV-2026-1010 о пяти уязвимостях в Full Client и Host для Windows, Linux и macOS, а Cyber Security News написал о них 1 октября 2026 года [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Две из них могут привести к выполнению кода: одна — через специально созданный файл сеанса, другая — через обход настроек разрешений. TeamViewer заявляет, что ей неизвестно о публичном раскрытии или активной эксплуатации [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

## Предыстория

TeamViewer — программа удалённого доступа: человек или специалист поддержки подключается к компьютеру и видит его экран или управляет им. Клиент также держит собственные локальные службы и умеет записывать и воспроизводить сеансы. Уязвимость в такой программе важна, потому что программа обычно работает с широкими правами и установлена на машинах, где одновременно обрабатываются рабочие и личные учётные записи.

## Находки

В бюллетене перечислены пять идентификаторов CVE. CVE-2026-19743 — неправильная проверка пути в локальной службе IPC — оценена в 7,8. CVE-2026-92368 — переполнение буфера в куче при воспроизведении сеанса — оценена в 7,8, и в качестве последствия указано удалённое выполнение кода. CVE-2026-92369 — состояние гонки при откате установщика Windows — оценена в 7,3. CVE-2026-92371 — неправильная проверка пути в Cloud Session Recording — оценена в 7,0 [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

Самая серьёзная, CVE-2026-92370, оценена в 8,8. Бюллетень описывает её как уязвимость неправильного контроля доступа, позволяющую аутентифицированному удалённому злоумышленнику обойти настроенные пользователем параметры разрешений [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Cyber Security News добавляет, что это потенциально может привести к удалённому выполнению кода и что уязвимость воспроизведения срабатывает при открытии вредного файла сеанса с расширением .tvs [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/).

Исправление — версия 15.82 для всех платформ, а также обновления для устаревших веток сопровождения. Cyber Security News называет затронутыми версии до 15.82 и устаревшие линии 15.64, 14.7 и 13.2 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). В бюллетене приоритет указан как Important, а наивысшая оценка CVSS — 8,8, уровень High; слово Critical в заголовке статьи — формулировка самого издания [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

> FireAI — межсетевой экран для macOS от HisnLabs, работающий прямо на устройстве, — при включённых данных об угрозах перечисляет приложения с известными уязвимостями, так что устаревший клиент удалённого доступа можно заметить. Доступен 17-дневный пробный период. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Выводы для пользователей Mac

В бюллетене macOS названа среди затронутых платформ, поэтому Mac с TeamViewer версии ниже 15.82 подпадает под действие бюллетеня [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Для эксплуатации уязвимости воспроизведения цель должна открыть файл сеанса, а для уязвимости контроля доступа нужен аутентифицированный удалённый злоумышленник, поэтому ни одна из них не описана как работающая против клиента, которым никогда не пользовались [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Инструменты удалённой поддержки часто устанавливают один раз, ради единственного сеанса помощи, а затем оставляют; именно такая установка остаётся без обновлений.

## Рекомендации

1. Обновите TeamViewer до версии 15.82 или до последнего доступного выпуска, как советует бюллетень [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).
2. Удалите клиент, если он был установлен ради одного сеанса поддержки и больше не используется.
3. Не открывайте файлы сеансов .tvs, пришедшие от неизвестного отправителя: уязвимость воспроизведения срабатывает от такого файла [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/).
4. Проверьте параметры разрешений, настроенные в TeamViewer, поскольку самая серьёзная уязвимость связана с их обходом [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

## Какое отношение это имеет к FireAI

FireAI не обновляет TeamViewer, не проверяет файлы сеансов и не обнаруживает эксплуатацию этих уязвимостей. При включённых данных об угрозах раздел [«Приложения, которым нужно обновление»](https://hisnlabs.com/en/docs/apps-that-need-an-update) сверяет версии приложений, которые он видел подключающимися, с публичными базами уязвимостей и перечисляет те, у которых есть известные уязвимости, при условии что приложение можно назвать в базе; охватит ли это эти пять CVE, зависит от того, когда базы их внесут. [Правила](https://hisnlabs.com/en/docs/per-app-rules) и [блокировка приложения](https://hisnlabs.com/en/docs/block-an-app-or-a-company) позволяют пользователю не давать TeamViewer выходить в интернет, пока он не нужен, а [«Активность»](https://hisnlabs.com/en/docs/activity-and-connection-history) показывает, когда он подключается.

> У клиента удалённого доступа, который установлен, но не используется, всё равно есть путь в сеть. FireAI может заблокировать этому приложению доступ в интернет, пока оно не понадобится. Попробуйте бесплатно 17 дней. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Ограничения

Оба источника были прочитаны через краткое изложение страницы, поэтому точные диапазоны затронутых версий и ярлыки последствий по каждой CVE взяты из них без доступа к полному тексту бюллетеня. Статья и бюллетень различаются по тону: статья называет уязвимости критическими, тогда как бюллетень оценивает наивысший балл как High. Ни один источник не описывает подробно шаги эксплуатации, доказательство концепции или публичное сообщение об атаках.

Попробуйте [FireAI от HisnLabs](https://hisnlabs.com/en/download) бесплатно 17 дней.

## Sources

- [Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session](https://cybersecuritynews.com/teamviewer-vulnerabilities/)
- [TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/)
