# TeamViewer виправляє п’ять вразливостей, зокрема такі, що дозволяють виконання коду через віддалену сесію > Бюлетень TeamViewer TV-2026-1010 охоплює п’ять вразливостей у клієнтах для Windows, Linux і macOS, виправлених у версії 15.82. Що відомо і що можуть перевірити користувачі Mac. FireAI Security & Research Team (HisnLabs) · Published 2026-10-01 Canonical: https://hisnlabs.com/uk/news/teamviewer-vulnerabilities-code-execution-remote-session TeamViewer опублікував бюлетень безпеки TV-2026-1010 29 вересня 2026 року щодо п’яти вразливостей у своїх Full Client і Host для Windows, Linux і macOS, а Cyber Security News повідомив про них 1 жовтня 2026 року [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Дві з них можуть призвести до виконання коду: одна через спеціально підготовлений файл сесії, інша через обхід налаштувань дозволів. TeamViewer заявляє, що йому не відомо про публічне розкриття чи активну експлуатацію [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Передумови TeamViewer — це програма віддаленого доступу: людина чи технік підтримки під’єднується до комп’ютера й бачить або керує його екраном. Клієнт також підтримує власні локальні служби та може записувати й відтворювати сесії. Вразливість у такій програмі має значення, бо програма зазвичай працює з широкими правами й встановлена на машинах, що обробляють і робочі, і особисті акаунти. ## Результати Бюлетень перелічує п’ять ідентифікаторів CVE. CVE-2026-19743, неправильна перевірка шляху в локальній службі IPC, має оцінку 7,8. CVE-2026-92368, переповнення буфера в купі під час відтворення сесії, має оцінку 7,8 і зазначене віддалене виконання коду як наслідок. CVE-2026-92369, стан гонитви під час відкату інсталятора Windows, має оцінку 7,3. CVE-2026-92371, неправильна перевірка шляху в Cloud Session Recording, має оцінку 7,0 [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Найсерйозніша, CVE-2026-92370, має оцінку 8,8. Бюлетень описує її як вразливість неправильного контролю доступу, що дозволяє автентифікованому віддаленому зловмисникові обійти налаштовані користувачем дозволи [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Cyber Security News додає, що це потенційно може уможливити віддалене виконання коду і що вразливість відтворення спрацьовує, коли відкривається зловмисний файл сесії з розширенням .tvs [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Виправлення — версія 15.82 для всіх платформ разом з оновленнями для застарілих випусків підтримки. Cyber Security News перелічує уражені версії як ті, що старші за 15.82, і застарілі лінійки 15.64, 14.7 і 13.2 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Бюлетень вказує пріоритет Important і найвищу оцінку CVSS 8,8 з рівнем High; слово Critical у заголовку статті — це власне формулювання видання [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). > FireAI, брандмауер для macOS, що працює на самому пристрої, розроблений HisnLabs, після ввімкнення даних про загрози перелічує застосунки з відомими вразливостями, тож застарілий клієнт віддаленого доступу можна помітити. Доступний 17-денний пробний період. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Наслідки для користувачів Mac Бюлетень називає macOS серед уражених платформ, тож Mac із TeamViewer нижче версії 15.82 перебуває в зоні дії [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Експлуатація вразливості відтворення вимагає, щоб ціль відкрила файл сесії, а вразливість контролю доступу вимагає автентифікованого віддаленого зловмисника, тож жодна з них не описана як така, що діє проти клієнта, яким ніколи не користувалися [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Засоби віддаленої підтримки часто встановлюють один раз, для єдиного сеансу допомоги, а потім залишають; саме така інсталяція лишається без виправлень. ## Рекомендації 1. Оновіть TeamViewer до версії 15.82 або найновішого доступного випуску, як радить бюлетень [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). 2. Видаліть клієнт, якщо його встановили для єдиного сеансу підтримки й ним більше не користуються. 3. Не відкривайте файлів сесій .tvs, що надійшли від невідомого відправника, оскільки вразливість відтворення спрацьовує від такого файлу [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). 4. Перегляньте налаштування дозволів, задані в TeamViewer, адже найсерйозніша вразливість стосується їх обходу [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). ## Стосунок до FireAI FireAI не оновлює TeamViewer, не перевіряє файлів сесій і не виявляє експлуатації цих вразливостей. Коли дані про загрози ввімкнено, [Застосунки, що потребують оновлення](https://hisnlabs.com/en/docs/apps-that-need-an-update) звіряє версії застосунків, які він бачив у мережі, з публічними базами вразливостей і перелічує ті, що мають відомі вразливості, за умови, що застосунок він може назвати в базі; чи охоплює це ці п’ять CVE, залежить від того, коли їх внесуть до баз. [Правила](https://hisnlabs.com/en/docs/per-app-rules) і [блокування застосунку](https://hisnlabs.com/en/docs/block-an-app-or-a-company) дозволяють користувачеві не пускати TeamViewer в інтернет, поки він не потрібен, а [Активність](https://hisnlabs.com/en/docs/activity-and-connection-history) показує, коли він з’єднується. > Клієнт віддаленого доступу, встановлений, але невикористовуваний, усе одно має мережевий шлях. FireAI може блокувати цей застосунок в інтернеті, доки він не знадобиться. Спробуйте безкоштовно 17 днів. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Обмеження Обидва джерела були прочитані через короткий виклад сторінки, а точні діапазони уражених версій і позначки наслідків для кожної CVE взято з них без доступу до повного тексту бюлетеня. Стаття й бюлетень розходяться за тоном: стаття називає вразливості критичними, тоді як бюлетень оцінює найвищий бал як High. Жодне з джерел не описує докладно кроків експлуатації, доказу концепції чи публічного повідомлення про атаки. Спробуйте [FireAI від HisnLabs](https://hisnlabs.com/en/download) безкоштовно 17 днів. ## Sources - [Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session](https://cybersecuritynews.com/teamviewer-vulnerabilities/) - [TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/)