Güvenlik ve Yapay Zeka haberleri

Uzaktan erişim yazılımı · Yazan FireAI Security & Research Team · Yayınlandı

TeamViewer, uzak oturum üzerinden kod çalıştırmaya izin veren açıklar dahil beş güvenlik açığını yamaladı

TeamViewer'ın TV-2026-1010 bülteni, Windows, Linux ve macOS istemcilerindeki 15.82 sürümünde giderilen beş açığı kapsıyor. Bilinenler ve Mac kullanıcılarının neleri kontrol edebileceği.

A shield beside the FireAI firefighter mascot, illustrating TeamViewer patching five vulnerabilities, two of which can lead to code execution.

TeamViewer, 29 Eylül 2026'da Windows, Linux ve macOS üzerindeki Full Client ve Host'taki beş güvenlik açığı için TV-2026-1010 numaralı güvenlik bültenini yayımladı; Cyber Security News bunları 1 Ekim 2026'da haberleştirdi [1] [2]. Bunlardan ikisi kod çalıştırmaya yol açabiliyor: biri özel hazırlanmış bir oturum dosyası, diğeri izin ayarlarının atlatılması yoluyla. TeamViewer, kamuya açık bir ifşadan veya etkin istismardan haberdar olmadığını belirtiyor [2].

Arka plan

TeamViewer bir uzaktan erişim yazılımıdır: bir kişi ya da destek teknisyeni bir bilgisayara bağlanır ve ekranını görür ya da denetler. İstemci ayrıca kendi yerel hizmetlerini çalıştırır ve oturumları kaydedip yeniden oynatabilir. Böyle bir programdaki açık önemlidir, çünkü program genellikle geniş yetkilerle çalışır ve hem iş hem de kişisel hesapları kullanan makinelere kurulur.

Bulgular

Bülten beş CVE tanımlayıcısını listeliyor. Yerel IPC hizmetindeki hatalı yol doğrulaması olan CVE-2026-19743 için puan 7,8. Oturum oynatmadaki yığın tabanlı arabellek taşması olan CVE-2026-92368 7,8 puanlı ve etkisi olarak uzaktan kod çalıştırma listelenmiş. Windows yükleyicisinin geri alma işlemindeki yarış durumu olan CVE-2026-92369 7,3 puanlı. Cloud Session Recording'deki hatalı yol doğrulaması olan CVE-2026-92371 ise 7,0 puanlı [2].

En ciddi olanı, 8,8 puanlı CVE-2026-92370. Bülten bunu, kimliği doğrulanmış bir uzak saldırganın kullanıcı tarafından yapılandırılmış izin ayarlarını atlatmasına izin veren bir hatalı erişim denetimi açığı olarak tanımlıyor [2]. Cyber Security News bunun potansiyel olarak uzaktan kod çalıştırmayı mümkün kılabileceğini ve oynatma açığının, .tvs uzantılı zararlı bir oturum dosyası açıldığında tetiklendiğini ekliyor [1].

Düzeltme, tüm platformlar için 15.82 sürümü ve eski bakım sürümleri için güncellemelerdir. Cyber Security News etkilenen sürümleri 15.82 öncesi sürümler ile 15.64, 14.7 ve 13.2 eski hatları olarak listeliyor [1] [2]. Bülten önceliği Önemli, en yüksek CVSS puanını 8,8 ve Yüksek olarak veriyor; makalenin başlığındaki Kritik sözcüğü yayın organının kendi ifadesidir [1] [2].

Mac kullanıcıları için sonuçlar

Bülten macOS'u etkilenen platformlar arasında sayıyor; dolayısıyla 15.82 sürümünün altında TeamViewer kurulu bir Mac kapsamın içinde [2]. Oynatma açığını istismar etmek için hedefin bir oturum dosyasını açması gerekiyor, erişim denetimi açığı ise kimliği doğrulanmış bir uzak saldırgan gerektiriyor; dolayısıyla hiçbiri hiç kullanılmamış bir istemciye karşı işliyor olarak anlatılmıyor [1]. Uzaktan destek araçları çoğunlukla tek bir yardım oturumu için bir kez kurulur ve sonra yerinde bırakılır; yamasız kalan da böyle bir kurulumdur.

Öneriler

  1. Bültenin önerdiği gibi TeamViewer'ı 15.82 sürümüne ya da mevcut en son sürüme güncelleyin [2].
  2. İstemci tek bir destek oturumu için kurulduysa ve artık kullanılmıyorsa kaldırın.
  3. Bilinmeyen bir göndericiden gelen .tvs oturum dosyalarını açmayın, çünkü oynatma açığı böyle bir dosyayla tetikleniyor [1].
  4. TeamViewer'da yapılandırılan izin ayarlarını gözden geçirin, çünkü en ciddi açık bunların atlatılmasıyla ilgili [2].

FireAI açısından önemi

FireAI, TeamViewer'ı yamalamaz, oturum dosyalarını incelemez ya da bu açıkların istismarını tespit etmez. Tehdit verileri açıkken Güncelleme gerektiren uygulamalar, bağlanırken gördüğü uygulamaların sürümlerini herkese açık güvenlik açığı veritabanlarıyla karşılaştırır ve bilinen açıkları olanları listeler; ancak bunun için uygulamanın veritabanında adlandırılabilir olması gerekir. Bu beş CVE'yi kapsayıp kapsamadığı, veritabanlarının bunları ne zaman listelediğine bağlıdır. Kurallar ve bir uygulamayı engelleme, kullanıcının TeamViewer'ın gerekmediği sürece internete ulaşmasını durdurmasını sağlar; Etkinlik ise ne zaman bağlandığını gösterir.

Sınırlamalar

Her iki kaynak da bir sayfa özeti üzerinden okundu; etkilenen sürüm aralıkları ve CVE başına etki etiketleri, bültenin tam metnine erişilmeden bunlardan alındı. Makale ile bülten üslupta ayrışıyor: makale açıkları kritik olarak adlandırırken bülten en yüksek puanı Yüksek olarak derecelendiriyor. Hiçbir kaynak istismar adımlarını, bir kavram kanıtını ya da saldırılara dair kamuya açık bir raporu ayrıntılı olarak anlatmıyor.

HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.

Kaynaklar

  1. Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session
  2. TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010