Η TeamViewer προειδοποίησε τους χρήστες της για πέντε ευπάθειες ασφαλείας υψηλής σοβαρότητας, καλώντας τους να εγκαταστήσουν άμεσα τις διαθέσιμες ενημερώσεις. Τα προβλήματα επηρεάζουν το λογισμικό απομακρυσμένης πρόσβασης της εταιρείας, συμπεριλαμβανομένων των εφαρμογών TeamViewer Full Client και Host, και θα μπορούσαν, υπό συγκεκριμένες προϋποθέσεις, να επιτρέψουν την εκτέλεση μη εξουσιοδοτημένων ενεργειών ή την απόκτηση αυξημένων δικαιωμάτων στα συστήματα-στόχους.

Η εταιρεία κυκλοφόρησε διορθώσεις στην έκδοση 15.82, η οποία αντιμετωπίζει και τις πέντε ευπάθειες. Παρότι δεν έχει αναφέρει ενδείξεις ενεργής εκμετάλλευσης ή δημόσια διαθέσιμου κώδικα επίθεσης, συνιστά στους πελάτες της να αναβαθμίσουν το λογισμικό τους χωρίς καθυστέρηση.
Η σοβαρότερη ευπάθεια οδηγεί σε απομακρυσμένη εκτέλεση κώδικα
Το σημαντικότερο από τα προβλήματα ασφαλείας καταγράφεται ως CVE-2026-92370 και αφορά την παράκαμψη μηχανισμών ελέγχου πρόσβασης σε απομακρυσμένες συνεδρίες. Η αδυναμία εντοπίζεται στα TeamViewer Full Client και Host για Windows, Linux και macOS.
Οι μηχανισμοί ελέγχου πρόσβασης αποτελούν βασικό στοιχείο της ασφάλειας ενός εργαλείου απομακρυσμένης διαχείρισης, καθώς καθορίζουν ποιος μπορεί να συνδεθεί σε έναν υπολογιστή και ποιες ενέργειες επιτρέπεται να εκτελέσει. Εάν οι σχετικοί έλεγχοι παρακαμφθούν, ένας εισβολέας ενδέχεται να αποκτήσει δυνατότητες που κανονικά θα έπρεπε να απαιτούν εξουσιοδότηση.
Δείτε επίσης: Εκμετάλλευση ευπάθειας NetScaler για ανάπτυξη των WHIPSHOT & SLAPSHOT
Σύμφωνα με την περιγραφή της TeamViewer, η συγκεκριμένη ευπάθεια θα μπορούσε να επιτρέψει σε απομακρυσμένους επιτιθέμενους να εκτελέσουν μη εξουσιοδοτημένες ενέργειες, με πιθανό αποτέλεσμα την απομακρυσμένη εκτέλεση κώδικα στα συστήματα που επηρεάζονται. Η πραγματική δυνατότητα εκμετάλλευσης εξαρτάται από τις συνθήκες του εκάστοτε περιβάλλοντος και τη διαμόρφωση του λογισμικού.
Η απομακρυσμένη εκτέλεση κώδικα θεωρείται ιδιαίτερα σοβαρός κίνδυνος, καθώς μπορεί να αποτελέσει αφετηρία για περαιτέρω ενέργειες, όπως η εγκατάσταση κακόβουλου λογισμικού, η πρόσβαση σε αρχεία ή η προσπάθεια επέκτασης της παρουσίας του εισβολέα στο εταιρικό δίκτυο.

Οι υπόλοιπες τέσσερις ευπάθειες και οι πιθανοί κίνδυνοι
Οι υπόλοιπες αδυναμίες που διορθώθηκαν καλύπτουν διαφορετικές κατηγορίες σφαλμάτων λογισμικού, οι οποίες θα μπορούσαν να αξιοποιηθούν για την εκτέλεση κώδικα ή την κλιμάκωση προνομίων.
Ειδικότερα, η CVE-2026-19743 αφορά ευπάθεια τύπου path traversal. Τέτοιου είδους σφάλματα εμφανίζονται όταν μια εφαρμογή δεν ελέγχει σωστά τις διαδρομές αρχείων που δέχεται ή επεξεργάζεται, με αποτέλεσμα να υπάρχει πιθανότητα πρόσβασης σε αρχεία ή καταλόγους έξω από τα επιτρεπόμενα όρια.
Η CVE-2026-92368 σχετίζεται με buffer overflow στη μνήμη heap. Ανάλογα με τις συνθήκες εκμετάλλευσης, τέτοια προβλήματα διαχείρισης μνήμης μπορούν να προκαλέσουν αστάθεια στην εφαρμογή ή να δημιουργήσουν προϋποθέσεις για εκτέλεση κακόβουλου κώδικα.
Παράλληλα, η CVE-2026-92369 αφορά ένα time-of-check time-of-use (TOCTOU) race condition. Το συγκεκριμένο είδος σφάλματος εμφανίζεται όταν η κατάσταση ενός πόρου αλλάζει ανάμεσα στον έλεγχο που πραγματοποιεί μια εφαρμογή και στη στιγμή που τον χρησιμοποιεί. Εάν ένας επιτιθέμενος καταφέρει να εκμεταλλευτεί αυτό το χρονικό διάστημα, μπορεί να παρακάμψει ορισμένους ελέγχους ασφαλείας.
Τέλος, η CVE-2026-92371 σχετίζεται με εσφαλμένη επικύρωση διαδρομής. Όπως και στην περίπτωση του path traversal, η ανεπαρκής επαλήθευση των διαδρομών μπορεί να επιτρέψει μη επιθυμητή πρόσβαση σε αρχεία ή να συμβάλει σε άλλες επιθέσεις.
Δείτε επίσης: OpenSSL: Κρίσιμη ευπάθεια DTLS διαρρέει μνήμη heap
Σύμφωνα με την ανακοίνωση, οι συγκεκριμένες αδυναμίες θα μπορούσαν να επιτρέψουν σε τοπικούς εισβολείς να εκτελέσουν κώδικα με τα δικαιώματα του συνδεδεμένου χρήστη ή να αποκτήσουν αυξημένα προνόμια, φτάνοντας ακόμη και σε επίπεδο NT AUTHORITY/SYSTEM στα Windows ή root σε συστήματα Linux και macOS. Η πρόσβαση σε τέτοια επίπεδα δικαιωμάτων μπορεί να δώσει στον επιτιθέμενο ευρύτερο έλεγχο του συστήματος.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η έκδοση 15.82 περιλαμβάνει τις απαραίτητες διορθώσεις
Η TeamViewer επιβεβαίωσε ότι οι πέντε ευπάθειες έχουν αντιμετωπιστεί στην έκδοση 15.82, καθώς και στις υποστηριζόμενες εκδόσεις συντήρησης και σε παλαιότερες εκδόσεις του λογισμικού όπου παρέχονται οι αντίστοιχες διορθώσεις.
Η εταιρεία προέτρεψε τους πελάτες της να εγκαταστήσουν την πιο πρόσφατη κατάλληλη έκδοση το συντομότερο δυνατό. Οι διαχειριστές συστημάτων θα πρέπει να ελέγξουν ποιοι υπολογιστές χρησιμοποιούν τις εφαρμογές Full Client και Host, να επιβεβαιώσουν τις εγκατεστημένες εκδόσεις και να προγραμματίσουν την αναβάθμιση σε όλα τα σχετικά συστήματα.
Ιδιαίτερη προσοχή χρειάζεται σε εταιρικά περιβάλλοντα όπου το TeamViewer είναι εγκατεστημένο σε πολλούς σταθμούς εργασίας ή διακομιστές, καθώς και σε υπολογιστές που χρησιμοποιούνται για απομακρυσμένη τεχνική υποστήριξη. Μια ενημέρωση σε έναν μόνο υπολογιστή δεν αρκεί εάν άλλες εγκαταστάσεις εξακολουθούν να χρησιμοποιούν ευάλωτες εκδόσεις.
Η TeamViewer ανέφερε ότι δεν έχει γνώση δημόσιας αποκάλυψης ή ενεργής εκμετάλλευσης των συγκεκριμένων ευπαθειών. Αυτό, ωστόσο, δεν αποτελεί λόγο αναβολής της ενημέρωσης, καθώς η απουσία γνωστών επιθέσεων δεν εγγυάται ότι τα προβλήματα δεν θα αξιοποιηθούν στο μέλλον.
Δείτε επίσης: Kiteworks: Διόρθωση κρίσιμης ευπάθειας – Άρση διακοπής λειτουργίας

Το ιστορικό περιστατικών ασφαλείας του TeamViewer
Η TeamViewer έχει βρεθεί και στο παρελθόν αντιμέτωπη με περιστατικά κυβερνοασφάλειας. Μια παραβίαση που συνδέθηκε με το εταιρικό της δίκτυο το 2016 αποκαλύφθηκε δημόσια τον Μάιο του 2019 και συσχετίστηκε με τη χρήση του κακόβουλου λογισμικού Winnti, το οποίο έχει συνδεθεί σε δημόσιες αναφορές με κινεζικούς φορείς απειλών.
Επιπλέον, το 2024 η εταιρεία ανακοίνωσε νέο περιστατικό που αφορούσε το εσωτερικό εταιρικό της περιβάλλον. Το περιστατικό συνδέθηκε στη συνέχεια με τη ρωσική ομάδα κυβερνοκατασκοπείας Midnight Blizzard, η οποία είναι επίσης γνωστή ως APT29, Nobelium και Cozy Bear.
Τα προηγούμενα περιστατικά δεν αποδεικνύουν ότι οι νέες ευπάθειες σχετίζονται με τις συγκεκριμένες επιθέσεις. Αναδεικνύουν, ωστόσο, τη σημασία της συνεχούς παρακολούθησης των απειλών και της έγκαιρης εφαρμογής διορθώσεων σε λογισμικό που παρέχει πρόσβαση σε κρίσιμα συστήματα.
πηγή: www.bleepingcomputer.com
