TeamViewer ir izlaidis drošības atjauninājumus, kas novērš piecas ievainojamības attālinātās piekļuves risinājuma Full Client un Host komponentēs. Nopietnākā no problēmām novērtēta ar 8,8 punktiem CVSS skalā, tādēļ organizācijām un individuālajiem lietotājiem atjaunināšanu nevajadzētu atlikt. Īpaša uzmanība jāpievērš sistēmām, kurās TeamViewer ir pastāvīgi ieslēgts, tiek izmantots bez uzraudzības piekļuvei vai ir pieejams priviliģētiem administrēšanas darbiem.
Būtiskākā ievainojamība ir CVE-2026-92370. Tā autentificētam attālinātam uzbrucējam var ļaut apiet lietotāja iestatītos piekļuves ierobežojumus un noteiktos apstākļos panākt patvaļīga koda izpildi. Tas nozīmē, ka ar jau iegūtu piekļuvi vai derīgu sesiju ļaundaris varētu iziet ārpus viņam paredzētajām darbību robežām un izpildīt komandas skartajā datorā. Labojumu kopumā iekļautas arī citas ievainojamības, kas lokālam uzbrucējam var dot iespēju paaugstināt privilēģijas vai noteiktos apstākļos izpildīt savu kodu.
Atsevišķs uzbrukuma scenārijs saistīts ar īpaši sagatavotu TeamViewer sesijas ieraksta failu. Ja lietotājs šādu failu atver, var tikt izmantota viena no novērstajām ievainojamībām. Tāpēc risks nav tikai publiski sasniedzama attālinātās piekļuves pakalpojuma izmantošana — bīstams var būt arī fails, kas atsūtīts e-pastā, tērzētavā vai ievietots koplietojamā mapē. Veiksmīgas izmantošanas sekas var ietvert nesankcionētu programmu palaišanu, datu iegūšanu, drošības rīku apiešanu vai tālāku pārvietošanos organizācijas tīklā.
Ievainojamības galvenokārt skar TeamViewer versijas, kas vecākas par 15.82, taču ražotājs ir sagatavojis labojumus arī atbalstītajām vecāko laidienu līnijām. Administratoriem vispirms jāinventarizē visas ierīces, kurās uzstādīts TeamViewer Full Client vai Host, un jāpārbauda faktiskā programmas versija. Pēc tam jāuzstāda 15.82 vai jaunāka versija, vai arī konkrētajai atbalstītajai versijai paredzētais drošības atjauninājums. Uzņēmuma vidē atjauninājums jāizplata centralizēti un pēc uzstādīšanas jāpārbauda, vai ierīces tiešām saņēmušas laboto laidienu.
Līdz pilnīgai atjaunināšanai ieteicams ierobežot TeamViewer pieejamību tikai nepieciešamajiem lietotājiem un ierīcēm, pārskatīt bezuzraudzības piekļuves iestatījumus, atļauto kontu sarakstus un daudzfaktoru autentifikāciju. Nevajadzētu atvērt negaidīti saņemtus sesiju ierakstu failus, bet drošības žurnālos vērts meklēt neparastus savienojumus un darbības ar paaugstinātām privilēģijām. Ātra labojumu uzstādīšana ir drošākais veids, kā samazināt risku, jo attālinātās administrēšanas rīki uzbrucējam var dot īpaši vērtīgu piekļuves punktu.
Avots: cert.lv raksts · X ieraksts
