A atualização do TeamViewer corrige aquilo em que uma sessão ignora o que o utilizador permitiu
Se alguém alguma vez lhe deu uma ajuda no PC à distância, há boas hipóteses de ter sido pelo TeamViewer. É também o programa que os falsos técnicos de assistência pedem para instalar. Num caso ou noutro, muitas máquinas domésticas têm-no, muitas vezes como resto de uma reparação única de há anos.
O TeamViewer publicou o boletim TV-2026-1010 a 29 de setembro, que cobre cinco vulnerabilidades no Full Client e no Host para Windows, Linux e macOS. A que interessa é a CVE-2026-92370, com pontuação 8,8. Quando aceita uma sessão de entrada, escolhe o que o outro lado pode fazer, e esta falha permite contornar essas escolhas enquanto a sessão está a ser estabelecida, no pior dos casos até à execução de código na sua máquina. As outras quatro, CVE-2026-19743, CVE-2026-92368, CVE-2026-92369 e CVE-2026-92371, são problemas locais: um salto de diretório, um transbordo de memória dinâmica, uma condição de corrida e um erro de validação de caminhos, e qualquer uma pode levar uma conta vulgar até SYSTEM.
A versão 15.82 corrige as cinco, e o TeamViewer levou as correções também a compilações de manutenção mais antigas, entre elas a 15.64.8 e a 14.7.48855. A empresa diz não conhecer código de exploração público nem ataques que as usem. Esta é a versão boa da notícia, e é a razão para atualizar agora e não depois de alguém reconstruir os pormenores.
Abra o TeamViewer, veja em Ajuda e Acerca de, e atualize se estiver abaixo da 15.82. Se não se lembra porque está instalado, isso já é uma resposta: desinstale. Uma ferramenta de acesso remoto que não usa é uma porta que não está a vigiar. O Tendvane consegue pôr o TeamViewer e tudo o resto do PC nas versões atuais através do winget numa só passagem, e a sua verificação de segurança diz-lhe que software de acesso remoto ficou ali.