Компания TeamViewer выпустила исправления для пяти серьёзных уязвимостей в Full Client и Host на Windows, Linux и macOS. Самая опасная из них позволяет удалённому атакующему обойти заданные пользователем ограничения и потенциально выполнить чужой код на компьютере.
Как говорится в бюллетене TeamViewer, проблема возникает при установлении удалённой сессии. Атакующий с подтверждённым доступом может включить функции, которые владелец компьютера явно запретил. Остальные четыре уязвимости допускают запись файлов с системными правами, запуск кода через специально подготовленную запись сессии и повышение привилегий, то есть получение более широкого доступа к системе. Для этих атак злоумышленнику обычно уже нужен локальный доступ или действие пользователя.
Справка. TeamViewer. Компания выпускает программы для удалённого управления компьютерами и технической поддержки.
Уязвимы версии Full Client и Host до 15.82. Исправления также выпущены для поддерживаемых старых и сервисных веток. Полный список затронутых продуктов и обновлений опубликован в бюллетене TeamViewer. Канадский центр кибербезопасности отдельно рекомендовал пользователям и администраторам проверить продукты и установить доступные патчи.
TeamViewer утверждает, что пока не знает о публично доступных инструментах для атак через эти дыры и случаях их применения. Однако компания необычно настойчиво просит обновиться немедленно. Осторожность понятна: как отмечает BleepingComputer, программы удалённого доступа регулярно используют злоумышленники, в том числе для установки вредоносных программ.
Что это значит
- Для вас. Если TeamViewer установлен для удалённой поддержки, работы с домашним компьютером или администрирования серверов, уязвимы могут быть и Full Client, и Host. Особенно важно не забыть о компьютерах, к которым подключаются редко.
- Что сделать. Обновите TeamViewer до версии 15.82 либо до последней исправленной версии вашей поддерживаемой ветки. ИТ-отделам стоит проверить версии централизованно на всех рабочих станциях и серверах.
- За чем следить. Сейчас TeamViewer не видит активных атак. Ситуация станет опаснее, если компания сообщит о применении уязвимостей или появлении публичных инструментов для взлома.

