L'aggiornamento di TeamViewer corregge quella cosa per cui una sessione ignora quello che avevate concesso
Se qualcuno vi ha mai aiutato con il PC a distanza, ci sono buone probabilità che lo abbia fatto con TeamViewer. È anche il programma che i finti tecnici dell'assistenza chiedono di installare. In un modo o nell'altro, molte macchine di casa ce l'hanno, spesso come residuo di una riparazione una tantum di anni fa.
TeamViewer ha pubblicato il bollettino TV-2026-1010 il 29 settembre, che copre cinque vulnerabilità nel Full Client e nell'Host per Windows, Linux e macOS. Quella che conta è CVE-2026-92370, con punteggio 8,8. Quando accettate una sessione in entrata scegliete cosa l'altra parte può fare, e questa falla permette di aggirare quelle scelte mentre la sessione viene stabilita, nel caso peggiore fino all'esecuzione di codice sulla vostra macchina. Le altre quattro, CVE-2026-19743, CVE-2026-92368, CVE-2026-92369 e CVE-2026-92371, sono problemi locali: un path traversal, un overflow dell'heap, una race condition e un errore di convalida dei percorsi, e ciascuna può portare un account ordinario fino a SYSTEM.
La versione 15.82 risolve tutte e cinque, e TeamViewer ha riportato le correzioni anche su build di manutenzione più vecchie, tra cui 15.64.8 e 14.7.48855. L'azienda dice di non conoscere codice di exploit pubblico né attacchi che le sfruttino. Questa è la versione buona della notizia, ed è il motivo per aggiornare adesso invece che dopo che qualcuno avrà ricostruito i dettagli.
Aprite TeamViewer, guardate in Aiuto e Informazioni, e aggiornate se siete sotto la 15.82. Se non ricordate perché sia installato, questa è già una risposta: disinstallatelo. Uno strumento di accesso remoto che non usate è una porta che non state sorvegliando. Tendvane può portare TeamViewer e tutto il resto del PC alle versioni attuali tramite winget in un solo passaggio, e il suo controllo di sicurezza vi dirà quale software di accesso remoto è rimasto lì.