TeamViewers Update behebt das, wobei eine Sitzung ignoriert, was Sie erlaubt hatten
Wenn Ihnen jemand schon einmal aus der Ferne am PC geholfen hat, stehen die Chancen gut, dass es über TeamViewer lief. Es ist auch das Programm, das falsche Support-Mitarbeiter installieren lassen. So oder so haben viele Heimrechner es, oft als Rest einer einmaligen Reparatur vor Jahren.
TeamViewer hat am 29. September das Bulletin TV-2026-1010 veröffentlicht, das fünf Schwachstellen im Full Client und Host unter Windows, Linux und macOS abdeckt. Die wichtige ist CVE-2026-92370 mit 8,8. Wenn Sie eine eingehende Sitzung annehmen, legen Sie fest, was die Gegenseite darf, und diese Lücke erlaubt es, diese Festlegungen beim Aufbau der Sitzung zu umgehen, im schlimmsten Fall bis hin zur Codeausführung auf Ihrem Rechner. Die anderen vier, CVE-2026-19743, CVE-2026-92368, CVE-2026-92369 und CVE-2026-92371, sind lokale Probleme: ein Path Traversal, ein Heap-Überlauf, eine Race Condition und ein Fehler bei der Pfadprüfung, jeweils geeignet, ein gewöhnliches Konto auf SYSTEM zu heben.
Version 15.82 behebt alle fünf, und TeamViewer hat die Korrekturen auf ältere Wartungsstände zurückportiert, darunter 15.64.8 und 14.7.48855. Das Unternehmen sagt, es kenne weder öffentlichen Exploit-Code noch Angriffe damit. Das ist die gute Variante dieser Nachricht, und genau deshalb sollte man jetzt aktualisieren und nicht erst, wenn jemand die Details rekonstruiert hat.
Öffnen Sie TeamViewer, schauen Sie unter Hilfe und Info, und aktualisieren Sie, wenn Sie unter 15.82 liegen. Wenn Sie sich nicht erinnern, warum es installiert ist, ist das schon eine Antwort: deinstallieren. Ein Fernwartungswerkzeug, das Sie nicht benutzen, ist eine Tür, die Sie nicht im Blick haben. Tendvane bringt TeamViewer und alles andere auf dem PC per winget in einem Durchgang auf den aktuellen Stand, und die Sicherheitsprüfung zeigt Ihnen, welche Fernzugriffssoftware dort herumliegt.