TeamViewer опублікував бюлетень безпеки TV-2026-1010 29 вересня 2026 року щодо п’яти вразливостей у своїх Full Client і Host для Windows, Linux і macOS, а Cyber Security News повідомив про них 1 жовтня 2026 року [1] [2]. Дві з них можуть призвести до виконання коду: одна через спеціально підготовлений файл сесії, інша через обхід налаштувань дозволів. TeamViewer заявляє, що йому не відомо про публічне розкриття чи активну експлуатацію [2].
Передумови
TeamViewer — це програма віддаленого доступу: людина чи технік підтримки під’єднується до комп’ютера й бачить або керує його екраном. Клієнт також підтримує власні локальні служби та може записувати й відтворювати сесії. Вразливість у такій програмі має значення, бо програма зазвичай працює з широкими правами й встановлена на машинах, що обробляють і робочі, і особисті акаунти.
Результати
Бюлетень перелічує п’ять ідентифікаторів CVE. CVE-2026-19743, неправильна перевірка шляху в локальній службі IPC, має оцінку 7,8. CVE-2026-92368, переповнення буфера в купі під час відтворення сесії, має оцінку 7,8 і зазначене віддалене виконання коду як наслідок. CVE-2026-92369, стан гонитви під час відкату інсталятора Windows, має оцінку 7,3. CVE-2026-92371, неправильна перевірка шляху в Cloud Session Recording, має оцінку 7,0 [2].
Найсерйозніша, CVE-2026-92370, має оцінку 8,8. Бюлетень описує її як вразливість неправильного контролю доступу, що дозволяє автентифікованому віддаленому зловмисникові обійти налаштовані користувачем дозволи [2]. Cyber Security News додає, що це потенційно може уможливити віддалене виконання коду і що вразливість відтворення спрацьовує, коли відкривається зловмисний файл сесії з розширенням .tvs [1].
Виправлення — версія 15.82 для всіх платформ разом з оновленнями для застарілих випусків підтримки. Cyber Security News перелічує уражені версії як ті, що старші за 15.82, і застарілі лінійки 15.64, 14.7 і 13.2 [1] [2]. Бюлетень вказує пріоритет Important і найвищу оцінку CVSS 8,8 з рівнем High; слово Critical у заголовку статті — це власне формулювання видання [1] [2].
Наслідки для користувачів Mac
Бюлетень називає macOS серед уражених платформ, тож Mac із TeamViewer нижче версії 15.82 перебуває в зоні дії [2]. Експлуатація вразливості відтворення вимагає, щоб ціль відкрила файл сесії, а вразливість контролю доступу вимагає автентифікованого віддаленого зловмисника, тож жодна з них не описана як така, що діє проти клієнта, яким ніколи не користувалися [1]. Засоби віддаленої підтримки часто встановлюють один раз, для єдиного сеансу допомоги, а потім залишають; саме така інсталяція лишається без виправлень.
Рекомендації
- Оновіть TeamViewer до версії 15.82 або найновішого доступного випуску, як радить бюлетень [2].
- Видаліть клієнт, якщо його встановили для єдиного сеансу підтримки й ним більше не користуються.
- Не відкривайте файлів сесій .tvs, що надійшли від невідомого відправника, оскільки вразливість відтворення спрацьовує від такого файлу [1].
- Перегляньте налаштування дозволів, задані в TeamViewer, адже найсерйозніша вразливість стосується їх обходу [2].
Стосунок до FireAI
FireAI не оновлює TeamViewer, не перевіряє файлів сесій і не виявляє експлуатації цих вразливостей. Коли дані про загрози ввімкнено, Застосунки, що потребують оновлення звіряє версії застосунків, які він бачив у мережі, з публічними базами вразливостей і перелічує ті, що мають відомі вразливості, за умови, що застосунок він може назвати в базі; чи охоплює це ці п’ять CVE, залежить від того, коли їх внесуть до баз. Правила і блокування застосунку дозволяють користувачеві не пускати TeamViewer в інтернет, поки він не потрібен, а Активність показує, коли він з’єднується.
Обмеження
Обидва джерела були прочитані через короткий виклад сторінки, а точні діапазони уражених версій і позначки наслідків для кожної CVE взято з них без доступу до повного тексту бюлетеня. Стаття й бюлетень розходяться за тоном: стаття називає вразливості критичними, тоді як бюлетень оцінює найвищий бал як High. Жодне з джерел не описує докладно кроків експлуатації, доказу концепції чи публічного повідомлення про атаки.
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.