# TeamViewer, uzak oturum üzerinden kod çalıştırmaya izin veren açıklar dahil beş güvenlik açığını yamaladı > TeamViewer'ın TV-2026-1010 bülteni, Windows, Linux ve macOS istemcilerindeki 15.82 sürümünde giderilen beş açığı kapsıyor. Bilinenler ve Mac kullanıcılarının neleri kontrol edebileceği. FireAI Security & Research Team (HisnLabs) · Published 2026-10-01 Canonical: https://hisnlabs.com/tr/news/teamviewer-vulnerabilities-code-execution-remote-session TeamViewer, 29 Eylül 2026'da Windows, Linux ve macOS üzerindeki Full Client ve Host'taki beş güvenlik açığı için TV-2026-1010 numaralı güvenlik bültenini yayımladı; Cyber Security News bunları 1 Ekim 2026'da haberleştirdi [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Bunlardan ikisi kod çalıştırmaya yol açabiliyor: biri özel hazırlanmış bir oturum dosyası, diğeri izin ayarlarının atlatılması yoluyla. TeamViewer, kamuya açık bir ifşadan veya etkin istismardan haberdar olmadığını belirtiyor [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Arka plan TeamViewer bir uzaktan erişim yazılımıdır: bir kişi ya da destek teknisyeni bir bilgisayara bağlanır ve ekranını görür ya da denetler. İstemci ayrıca kendi yerel hizmetlerini çalıştırır ve oturumları kaydedip yeniden oynatabilir. Böyle bir programdaki açık önemlidir, çünkü program genellikle geniş yetkilerle çalışır ve hem iş hem de kişisel hesapları kullanan makinelere kurulur. ## Bulgular Bülten beş CVE tanımlayıcısını listeliyor. Yerel IPC hizmetindeki hatalı yol doğrulaması olan CVE-2026-19743 için puan 7,8. Oturum oynatmadaki yığın tabanlı arabellek taşması olan CVE-2026-92368 7,8 puanlı ve etkisi olarak uzaktan kod çalıştırma listelenmiş. Windows yükleyicisinin geri alma işlemindeki yarış durumu olan CVE-2026-92369 7,3 puanlı. Cloud Session Recording'deki hatalı yol doğrulaması olan CVE-2026-92371 ise 7,0 puanlı [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). En ciddi olanı, 8,8 puanlı CVE-2026-92370. Bülten bunu, kimliği doğrulanmış bir uzak saldırganın kullanıcı tarafından yapılandırılmış izin ayarlarını atlatmasına izin veren bir hatalı erişim denetimi açığı olarak tanımlıyor [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Cyber Security News bunun potansiyel olarak uzaktan kod çalıştırmayı mümkün kılabileceğini ve oynatma açığının, .tvs uzantılı zararlı bir oturum dosyası açıldığında tetiklendiğini ekliyor [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Düzeltme, tüm platformlar için 15.82 sürümü ve eski bakım sürümleri için güncellemelerdir. Cyber Security News etkilenen sürümleri 15.82 öncesi sürümler ile 15.64, 14.7 ve 13.2 eski hatları olarak listeliyor [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Bülten önceliği Önemli, en yüksek CVSS puanını 8,8 ve Yüksek olarak veriyor; makalenin başlığındaki Kritik sözcüğü yayın organının kendi ifadesidir [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). > HisnLabs tarafından geliştirilen, cihaz üzerinde çalışan macOS güvenlik duvarı FireAI, tehdit verileri açıldığında bilinen güvenlik açıkları olan uygulamaları listeler; böylece güncel olmayan bir uzaktan erişim istemcisi fark edilebilir. 17 günlük deneme sürümü mevcut. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Mac kullanıcıları için sonuçlar Bülten macOS'u etkilenen platformlar arasında sayıyor; dolayısıyla 15.82 sürümünün altında TeamViewer kurulu bir Mac kapsamın içinde [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Oynatma açığını istismar etmek için hedefin bir oturum dosyasını açması gerekiyor, erişim denetimi açığı ise kimliği doğrulanmış bir uzak saldırgan gerektiriyor; dolayısıyla hiçbiri hiç kullanılmamış bir istemciye karşı işliyor olarak anlatılmıyor [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Uzaktan destek araçları çoğunlukla tek bir yardım oturumu için bir kez kurulur ve sonra yerinde bırakılır; yamasız kalan da böyle bir kurulumdur. ## Öneriler 1. Bültenin önerdiği gibi TeamViewer'ı 15.82 sürümüne ya da mevcut en son sürüme güncelleyin [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). 2. İstemci tek bir destek oturumu için kurulduysa ve artık kullanılmıyorsa kaldırın. 3. Bilinmeyen bir göndericiden gelen .tvs oturum dosyalarını açmayın, çünkü oynatma açığı böyle bir dosyayla tetikleniyor [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). 4. TeamViewer'da yapılandırılan izin ayarlarını gözden geçirin, çünkü en ciddi açık bunların atlatılmasıyla ilgili [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## FireAI açısından önemi FireAI, TeamViewer'ı yamalamaz, oturum dosyalarını incelemez ya da bu açıkların istismarını tespit etmez. Tehdit verileri açıkken [Güncelleme gerektiren uygulamalar](https://hisnlabs.com/en/docs/apps-that-need-an-update), bağlanırken gördüğü uygulamaların sürümlerini herkese açık güvenlik açığı veritabanlarıyla karşılaştırır ve bilinen açıkları olanları listeler; ancak bunun için uygulamanın veritabanında adlandırılabilir olması gerekir. Bu beş CVE'yi kapsayıp kapsamadığı, veritabanlarının bunları ne zaman listelediğine bağlıdır. [Kurallar](https://hisnlabs.com/en/docs/per-app-rules) ve [bir uygulamayı engelleme](https://hisnlabs.com/en/docs/block-an-app-or-a-company), kullanıcının TeamViewer'ın gerekmediği sürece internete ulaşmasını durdurmasını sağlar; [Etkinlik](https://hisnlabs.com/en/docs/activity-and-connection-history) ise ne zaman bağlandığını gösterir. > Kurulu ama kullanılmayan bir uzaktan erişim istemcisinin yine de bir ağ yolu vardır. FireAI, o uygulamayı gerekene kadar internetten engelleyebilir. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Sınırlamalar Her iki kaynak da bir sayfa özeti üzerinden okundu; etkilenen sürüm aralıkları ve CVE başına etki etiketleri, bültenin tam metnine erişilmeden bunlardan alındı. Makale ile bülten üslupta ayrışıyor: makale açıkları kritik olarak adlandırırken bülten en yüksek puanı Yüksek olarak derecelendiriyor. Hiçbir kaynak istismar adımlarını, bir kavram kanıtını ya da saldırılara dair kamuya açık bir raporu ayrıntılı olarak anlatmıyor. [HisnLabs'in FireAI'sini](https://hisnlabs.com/en/download) 17 gün ücretsiz deneyin. ## Sources - [Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session](https://cybersecuritynews.com/teamviewer-vulnerabilities/) - [TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/)