TeamViewer, istemci ve ana bilgisayar ürünlerini etkileyen 5 güvenlik açığını açıkladıktan sonra kullanıcıları yazılımlarını güncellemeye çağırdı. Şirket, en son sürümün mümkün olan en kısa sürede yüklenmesini öneriyor.
En ciddi sorun olan CVE-2026-92370, Windows, Linux ve macOS için TeamViewer Full Client ve Host yazılımlarındaki bir erişim denetimi atlatma açığı. TeamViewer, uzaktaki saldırganların bu açıkla yetkisiz işlemler yaparak hedef sistemlerde uzaktan kod çalıştırabileceğini söylüyor.
Diğer 4 açık; yol geçişi (CVE-2026-19743), yığın tabanlı arabellek taşması (CVE-2026-92368), kontrol zamanı ile kullanım zamanı arasındaki yarış durumu (CVE-2026-92369) ve hatalı yol doğrulaması (CVE-2026-92371). Şirket, yerel saldırganların bu açıkları kullanarak mevcut kullanıcının yetkileriyle kod çalıştırabileceğini veya NT AUTHORITY/SYSTEM ya da root yetkilerine yükselebileceğini belirtiyor.
TeamViewer, açıkların 15.82 sürümüyle ve desteklenen bakım ve eski sürümlerle giderildiğini söylüyor. Şirket, kamuya açık bir ifşadan veya gerçek saldırılarda aktif kullanımdan haberdar olmadığını belirtti.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.