شدت آسیبپذیری: بالا
شرکت TeamViewer پنج آسیبپذیری با شدت بالا را در Full Client و Host و سرویسهای مرتبط اصلاح کرده است. جدیترین مورد، CVE-2026-92370، ناشی از ضعف کنترل دسترسی در نسخههای ویندوز، لینوکس و macOS است. مهاجم راه دور میتواند از این نقص برای انجام اقدامهای غیرمجاز استفاده کند که ممکن است به اجرای کد از راه دور روی سامانه هدف منجر شود.
چهار نقص دیگر شامل پیمایش مسیر CVE-2026-19743، سرریز بافر CVE-2026-92368، وضعیت رقابتی CVE-2026-92369 و اعتبارسنجی نادرست مسیر CVE-2026-92371 هستند و میتوانند به اجرای کد یا ارتقای سطح دسترسی به SYSTEM یا root منجر شوند. TeamViewer توصیه کرده است کاربران هرچه سریعتر به نسخه 15.82 یا وصله متناظر شاخههای پشتیبانیشده ارتقا دهند. تاکنون شواهدی از انتشار عمومی کد بهرهبرداری یا سوءاستفاده فعال گزارش نشده است.
نسخههای آسیبپذیر و اصلاحشده:
- محصولات تحت تأثیر: TeamViewer Full Client و Host برای ویندوز، لینوکس و macOS و سرویسهای مرتبط.
- نسخه اصلاحشده: TeamViewer 15.82 و وصلههای متناظر شاخههای پشتیبانیشده.
راهکارهای پیشنهادی:
- تمام نصبهای TeamViewer را فوراً به نسخه 15.82 یا وصله متناظر شاخه مورد استفاده ارتقا دهید.
- سامانههای دارای Full Client یا Host را شناسایی و وضعیت وصله آنها را بررسی کنید.
- تا تکمیل بهروزرسانی، نصبهای غیرضروری TeamViewer را متوقف یا محدود کنید.
- لاگهای اتصال و نشستهای راه دور را برای فعالیتهای غیرعادی و دسترسیهای تأییدنشده بازبینی کنید.
- پس از وصله، نسخه کلاینتها و میزبانها را دوباره کنترل کنید تا نمونه آسیبپذیری باقی نمانده باشد.