Aktualizacja TeamViewera naprawia to, że sesja ignoruje wasze ustawienia uprawnień
Jeśli ktoś kiedyś pomagał wam przy komputerze zdalnie, jest spora szansa, że robił to przez TeamViewera. To także program, który każą instalować fałszywi technicy pomocy. Tak czy inaczej, wiele domowych maszyn go ma, często jako pozostałość po jednorazowej naprawie sprzed lat.
TeamViewer opublikował 29 września biuletyn TV-2026-1010 obejmujący pięć podatności w Full Client i Host na Windows, Linux i macOS. Ta istotna to CVE-2026-92370 z oceną 8,8. Kiedy przyjmujecie sesję przychodzącą, wybieracie, co druga strona może zrobić, a ta luka pozwala obejść te wybory w trakcie nawiązywania sesji, w najgorszym przypadku aż do uruchomienia kodu na waszej maszynie. Pozostałe cztery, CVE-2026-19743, CVE-2026-92368, CVE-2026-92369 i CVE-2026-92371, to problemy lokalne: przejście po ścieżce, przepełnienie sterty, wyścig i błąd walidacji ścieżki, a każdy z nich potrafi podnieść zwykłe konto do poziomu SYSTEM.
Wersja 15.82 naprawia wszystkie pięć, a TeamViewer przeniósł poprawki także do starszych wydań serwisowych, w tym 15.64.8 i 14.7.48855. Firma twierdzi, że nie zna publicznego kodu wykorzystującego te błędy ani ataków z ich użyciem. To dobra odmiana takiej wiadomości i właśnie dlatego warto zaktualizować teraz, a nie wtedy, gdy ktoś odtworzy szczegóły.
Otwórzcie TeamViewera, zajrzyjcie w Pomoc i Informacje i zaktualizujcie, jeśli jesteście poniżej 15.82. Jeśli nie pamiętacie, po co jest zainstalowany, to już jest odpowiedź: odinstalujcie. Narzędzie zdalnego dostępu, którego nie używacie, to drzwi, których nie pilnujecie. Tendvane potrafi doprowadzić TeamViewera i resztę programów na pececie do bieżących wersji przez winget w jednym przebiegu, a kontrola bezpieczeństwa pokaże, jakie oprogramowanie zdalnego dostępu tam siedzi.