Новини безпеки та ШІ

Програми віддаленого доступу · Автор FireAI Security & Research Team · Опубліковано

TeamViewer виправляє п’ять вразливостей, зокрема такі, що дозволяють виконання коду через віддалену сесію

Бюлетень TeamViewer TV-2026-1010 охоплює п’ять вразливостей у клієнтах для Windows, Linux і macOS, виправлених у версії 15.82. Що відомо і що можуть перевірити користувачі Mac.

A shield beside the FireAI firefighter mascot, illustrating TeamViewer patching five vulnerabilities, two of which can lead to code execution.

TeamViewer опублікував бюлетень безпеки TV-2026-1010 29 вересня 2026 року щодо п’яти вразливостей у своїх Full Client і Host для Windows, Linux і macOS, а Cyber Security News повідомив про них 1 жовтня 2026 року [1] [2]. Дві з них можуть призвести до виконання коду: одна через спеціально підготовлений файл сесії, інша через обхід налаштувань дозволів. TeamViewer заявляє, що йому не відомо про публічне розкриття чи активну експлуатацію [2].

Передумови

TeamViewer — це програма віддаленого доступу: людина чи технік підтримки під’єднується до комп’ютера й бачить або керує його екраном. Клієнт також підтримує власні локальні служби та може записувати й відтворювати сесії. Вразливість у такій програмі має значення, бо програма зазвичай працює з широкими правами й встановлена на машинах, що обробляють і робочі, і особисті акаунти.

Результати

Бюлетень перелічує п’ять ідентифікаторів CVE. CVE-2026-19743, неправильна перевірка шляху в локальній службі IPC, має оцінку 7,8. CVE-2026-92368, переповнення буфера в купі під час відтворення сесії, має оцінку 7,8 і зазначене віддалене виконання коду як наслідок. CVE-2026-92369, стан гонитви під час відкату інсталятора Windows, має оцінку 7,3. CVE-2026-92371, неправильна перевірка шляху в Cloud Session Recording, має оцінку 7,0 [2].

Найсерйозніша, CVE-2026-92370, має оцінку 8,8. Бюлетень описує її як вразливість неправильного контролю доступу, що дозволяє автентифікованому віддаленому зловмисникові обійти налаштовані користувачем дозволи [2]. Cyber Security News додає, що це потенційно може уможливити віддалене виконання коду і що вразливість відтворення спрацьовує, коли відкривається зловмисний файл сесії з розширенням .tvs [1].

Виправлення — версія 15.82 для всіх платформ разом з оновленнями для застарілих випусків підтримки. Cyber Security News перелічує уражені версії як ті, що старші за 15.82, і застарілі лінійки 15.64, 14.7 і 13.2 [1] [2]. Бюлетень вказує пріоритет Important і найвищу оцінку CVSS 8,8 з рівнем High; слово Critical у заголовку статті — це власне формулювання видання [1] [2].

Наслідки для користувачів Mac

Бюлетень називає macOS серед уражених платформ, тож Mac із TeamViewer нижче версії 15.82 перебуває в зоні дії [2]. Експлуатація вразливості відтворення вимагає, щоб ціль відкрила файл сесії, а вразливість контролю доступу вимагає автентифікованого віддаленого зловмисника, тож жодна з них не описана як така, що діє проти клієнта, яким ніколи не користувалися [1]. Засоби віддаленої підтримки часто встановлюють один раз, для єдиного сеансу допомоги, а потім залишають; саме така інсталяція лишається без виправлень.

Рекомендації

  1. Оновіть TeamViewer до версії 15.82 або найновішого доступного випуску, як радить бюлетень [2].
  2. Видаліть клієнт, якщо його встановили для єдиного сеансу підтримки й ним більше не користуються.
  3. Не відкривайте файлів сесій .tvs, що надійшли від невідомого відправника, оскільки вразливість відтворення спрацьовує від такого файлу [1].
  4. Перегляньте налаштування дозволів, задані в TeamViewer, адже найсерйозніша вразливість стосується їх обходу [2].

Стосунок до FireAI

FireAI не оновлює TeamViewer, не перевіряє файлів сесій і не виявляє експлуатації цих вразливостей. Коли дані про загрози ввімкнено, Застосунки, що потребують оновлення звіряє версії застосунків, які він бачив у мережі, з публічними базами вразливостей і перелічує ті, що мають відомі вразливості, за умови, що застосунок він може назвати в базі; чи охоплює це ці п’ять CVE, залежить від того, коли їх внесуть до баз. Правила і блокування застосунку дозволяють користувачеві не пускати TeamViewer в інтернет, поки він не потрібен, а Активність показує, коли він з’єднується.

Обмеження

Обидва джерела були прочитані через короткий виклад сторінки, а точні діапазони уражених версій і позначки наслідків для кожної CVE взято з них без доступу до повного тексту бюлетеня. Стаття й бюлетень розходяться за тоном: стаття називає вразливості критичними, тоді як бюлетень оцінює найвищий бал як High. Жодне з джерел не описує докладно кроків експлуатації, доказу концепції чи публічного повідомлення про атаки.

Спробуйте FireAI від HisnLabs безкоштовно 17 днів.

Джерела

  1. Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session
  2. TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010