Actualizarea TeamViewer repară chestia în care o sesiune ignoră ce ai permis tu
Dacă te-a ajutat cineva vreodată la calculator de la distanță, sunt șanse bune să o fi făcut prin TeamViewer. Este și programul pe care falșii tehnicieni de suport cer să îl instalezi. Oricum ar fi, multe calculatoare de acasă îl au, adesea rămas de la o reparație de acum câțiva ani.
TeamViewer a publicat pe 29 septembrie buletinul TV-2026-1010, care acoperă cinci vulnerabilități în Full Client și Host pe Windows, Linux și macOS. Cea care contează este CVE-2026-92370, cu scor 8,8. Când accepți o sesiune primită, alegi ce poate face cealaltă parte, iar această vulnerabilitate permite ocolirea acelor alegeri în timp ce sesiunea se stabilește, în cel mai rău caz până la rularea de cod pe calculatorul tău. Celelalte patru, CVE-2026-19743, CVE-2026-92368, CVE-2026-92369 și CVE-2026-92371, sunt probleme locale: o traversare de directoare, o depășire de memorie pe heap, o condiție de cursă și o greșeală de validare a căilor, iar fiecare poate ridica un cont obișnuit până la SYSTEM.
Versiunea 15.82 le repară pe toate cinci, iar TeamViewer a dus corecțiile și în compilări de întreținere mai vechi, printre care 15.64.8 și 14.7.48855. Compania spune că nu cunoaște cod public de exploatare și nici atacuri care să le folosească. Aceasta este varianta bună a unei astfel de știri și exact de aceea merită actualizat acum, nu după ce cineva reconstituie detaliile.
Deschide TeamViewer, uită-te la Ajutor și Despre și actualizează dacă ești sub 15.82. Dacă nu îți mai amintești de ce este instalat, asta e deja un răspuns: dezinstalează-l. Un instrument de acces la distanță pe care nu îl folosești este o ușă pe care nu o supraveghezi. Tendvane poate duce TeamViewer și tot restul programelor de pe calculator la versiunile curente prin winget într-o singură trecere, iar verificarea de siguranță îți arată ce software de acces la distanță stă acolo.