Tendvane

← Усі статті

Security30 вересня 2026 р.

Оновлення TeamViewer закриває те, коли сеанс ігнорує ваш власний дозвіл

Якщо вам колись допомагали з комп'ютером на відстані, є чимала ймовірність, що це робили через TeamViewer. Це також програма, яку просять встановити фальшиві техніки підтримки. Так чи інакше, на багатьох домашніх машинах вона є, часто як залишок разового ремонту кілька років тому.

TeamViewer опублікував бюлетень TV-2026-1010 29 вересня, він охоплює п'ять вразливостей у Full Client і Host для Windows, Linux та macOS. Важлива з них - CVE-2026-92370 з оцінкою 8,8. Коли ви приймаєте вхідний сеанс, ви обираєте, що може робити інша сторона, і ця вразливість дозволяє обійти ці рішення під час встановлення сеансу, у найгіршому разі аж до запуску коду на вашій машині. Решта чотири, CVE-2026-19743, CVE-2026-92368, CVE-2026-92369 і CVE-2026-92371, - локальні проблеми: обхід каталогів, переповнення купи, стан гонитви та помилка перевірки шляху, і кожна з них здатна підняти звичайний обліковий запис до SYSTEM.

Версія 15.82 виправляє всі п'ять, і TeamViewer переніс виправлення також у старіші обслуговувані збірки, зокрема 15.64.8 та 14.7.48855. Компанія каже, що їй не відомо ні про публічний код експлойта, ні про атаки з використанням цих вразливостей. Це хороший варіант такої новини, і саме тому оновлюватися варто зараз, а не тоді, коли хтось відтворить деталі.

Відкрийте TeamViewer, подивіться в Довідка і Про програму та оновіть, якщо у вас менше за 15.82. Якщо ви не пам'ятаєте, навіщо вона встановлена, це вже відповідь: видаліть. Засіб віддаленого доступу, яким ви не користуєтеся, - це двері, за якими ви не стежите. Tendvane може підтягнути TeamViewer і решту програм на комп'ютері до поточних версій через winget за один прохід, а перевірка безпеки покаже, яке програмне забезпечення віддаленого доступу там лишилося.

Джерела

Завантажити Tendvane