Daily MaverickJoburg crisis cannot be solved without competent City leadershipESPNPremier League depth charts for most popular teams: Who is key?The Jerusalem PostWho will teach the next generation?PunchNigeria@66: 2027 election will test our democratic maturity – JonathanBollywood HungamaDisha Patani completes a decade in Bollywood as MS Dhoni: The Untold Story turns 10: “Beyond grateful ”Il Fatto Quotidiano“Il lusso? Se c’è non me lo nego ma non lo cerco. Non ho lo yatch di 40 metri o la Lamborghini. Il mio aspetto? C’è il fascino sottile della decomposizione delle carni”: Paolo Bonolis si raccontaسكاي نيوز عربيةاستطلاع يفجر مفاجأة بشأن رونالدو.. ماذا يريد مشجعو البرتغال؟RTBF InfoDes feux et dégradations lors d'un mouvement spontané d'élèves devant plusieurs écoles de LiègeBBC News BrasilGoogle remove mais de 40 canais com falsos médicos de IA após reportagens da BBC News BrasilEgypt IndependentEgypt thwarts Israel’s plans to build Suez Canal alternative: Deputy Prime MinisterColliderAlmost 30 Years Ago, 'Buffy the Vampire Slayer' Did 'Obsession' in This Action-Packed EpisodeRMF24Korea prostuje słowa Trumpa o inwestycjach za miliardy
The Daily Newsstand · Free, Always
Thursday, October 1, 2026

TeamViewer-Codeschmuggel-Lücke verpasst nur knapp kritische Einstufung

Translate

In der Fernwartungssoftware von TeamViewer klaffen Sicherheitslücken, die Angreifer etwa zum Einschleusen von schädlichem Programmcode oder zum Ausweiten ihrer Rechte in anfälligen Systemen missbrauchen können. Der Hersteller liefert dagegen Softwareupdates aus. Da die Lücken als hohes Risiko eingestuft sind, sollten Admins mit der Aktualisierung nicht lange zögern.

TeamViewer warnt in einer eigenen Sicherheitsmitteilung vor den Schwachstellen in der Fernwartungssoftware. Insgesamt fünf Lücken stopfen die Entwickler, die gravierendste davon verpasst die Einstufung als „kritisches“ Risiko nur sehr knapp. Es handelt sich dabei um unzureichende Zugriffskontrollen im Host, Full Client und davon abgeleiteten Modulen unter Linux, macOS und Windows. Authentifizierte Angreifer aus dem Netz können sie missbrauchen, um eigentlich unzulässige Funktionen zu nutzen und dadurch unbefugt Aktionen zu starten und sogar eingeschleusten Code auszuführen (CVE-2026-92370, CVSS 8.8, Risiko „hoch“).

Außerdem haben die Programmierer folgende Sicherheitslücken in der Software ausgebessert:

  • Improper Limitation of a Pathname to a Restricted Directory (Path Traversal) in TeamViewer Desktop Clients (CVE-2026-19743, CVSS 7.8, Risiko „hoch“)
  • Heap-Based Buffer Overflow in TeamViewer Session Recording Playback Leads to Remote Code Execution (CVE-2026-92368, CVSS 7.8, Risiko „hoch“)
  • Time-of-check Time-of-use (TOCTOU) Race Condition in TeamViewer Windows Installer Rollback Mechanism Leads to Local Privilege Escalation (CVE-2026-92369, CVSS 7.3, Risiko „hoch“)
  • Local Privilege Escalation via Improper Link Resolution in Cloud Session Recording (CVE-2026-92371, CVSS 7.0, Risiko „hoch“)

Da die Software auf allen Plattformen betroffen ist, hat TeamViewer auch für alle aktualisierte Pakete veröffentlicht. Die Entwickler empfehlen die Aktualisierung auf TeamViewer Full Client (Linux, macOS, Windows) 15.82 und TeamViewer Host (Linux, macOS, Windows) 15.82 oder neuer. Außerdem stellt der Hersteller für mehrere ältere Softwareentwicklungszweige Aktualisierungen bereit und verlinkt die Downloads in der Sicherheitsmitteilung. Full Client und Host der Zweige 14.7 und 13.2 stehen für Linux, macOS und Windows bereit, die Fassung 15.64 nur für Windows 7 und 8.

Ende August hatte TeamViewer zuletzt Sicherheitslücken in der Fernwartungssoftware geschlossen. Auch die Schwachstellen galten als hochriskant und ermöglichten Angreifern, bösartigen Code aus dem Netz einzuschleusen und auszuführen.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.