|
TeamViewer
schließt mit dem aktuellen Sicherheitsupdate für den
TeamViewer-Client als hochriskant eingestufte Sicherheitslücken.
Über die Lücke können Angreifer aus dem Netz etwa
Schadcode oder Befehle einschleusen und ausführen.
TeamViewer warnt vor diesen Lücken in zwei Sicherheitsmitteilungen.
TeamViewer-Clients für Linux ist von der schwerwiegendere Schwachstelle
betroffen (CVE-2026-19042,
CVSS 8.8, Risiko hoch). Für Linux lautet die abgesicherte
Version 15.81.5 von TeamViewer Full Client und TeamViewer Host.
Nutzer mit 13er- und 14er-Versionszweigen sollten auf Stand 14.7.48838
oder neuer aktualisieren.
Die TeamViewer-Desktop-Clients ist von einer unzureichenden Filterung
von Path-Traversal-Sequenzen betroffen (CVE-2026-16444,
CVSS 7.5, Risiko hoch). Die Version 15.81.5 schließt
die Lücken in TeamViewer Full Client, Host und QuickSupport
für Linux, macOS und Windows. Die Entwickler haben in der Sicherheitsmitteilung
zudem Updates für ältere TeamViewer-Stände verlinkt.
Laut TeamViewer ist nicht bekannt, dass diese Lücken bereits
in freier Wildbahn ausgenutzt wurden.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|