پرش به محتوای اصلی

TeamViewer از کاربران می‌خواهد «در اسرع وقت» نقص‌های شدید را برطرف کنند.

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۸, چهارشنبه، ساعت ۱۵:۵۵حدود 2 دقیقه مطالعه

شرکت نرم‌افزار دسترسی از راه دور TeamViewer روز سه‌شنبه به مشتریان هشدار داد که فورا مجموعه‌ای از آسیب‌پذیری‌های با شدت بالا را که بر روی کلاینت و نرم‌افزار میزبان تأثیر می‌گذارند، اصلاح کنند. [...]

شرکت نرم‌افزار دسترسی از راه دور TeamViewer روز سه‌شنبه به مشتریان هشدار داد که فورا مجموعه‌ای از آسیب‌پذیری‌های با شدت بالا را که بر روی کلاینت و نرم‌افزار میزبان تأثیر می‌گذارند، اصلاح کنند.

بیشترین نقص یک دور زدن کنترل دسترسی از راه دور جلسه (CVE-2026-92370) است که ناشی از ضعف کنترل دسترسی نامناسب در نرم افزار TeamViewer Full Client و Host برای ویندوز، لینوکس و macOS است که می تواند به عوامل تهدید از راه دور اجازه دهد تا اقدامات غیرمجازی را انجام دهند که منجر به اجرای کد هدف از راه دور در سیستم های هدف شده می شود.

چهار مشکل امنیتی دیگر که در روز سه‌شنبه به آنها پرداخته شد عبارتند از: پیمایش مسیر (CVE-2026-19743)، سرریز بافر مبتنی بر پشته (CVE-2026-92368)، شرایط مسابقه زمان بررسی (TOCTOU) (CVE-2026-92369 مسیر معتبر (CVE-2026-92369) که به مهاجمان محلی این امکان را می دهد که اجرای کد را از راه دور با امتیازات کاربر فعلی به دست آورند یا امتیازات را به NT AUHORITY/SYSTEM یا root افزایش دهند.

این شرکت در یک توصیه نادر هشدار داد که "TeamViewer قویا توصیه می کند که همه کاربران در اسرع وقت به آخرین نسخه موجود به روز رسانی کنند."

TeamViewer به‌روزرسانی‌های امنیتی را منتشر کرده است که آسیب‌پذیری‌های متعددی را که سرویس گیرنده و میزبان کامل TeamViewer و سرویس‌های مرتبط را تحت تأثیر قرار می‌دهند، منتشر کرده است.»

اگرچه شواهدی مبنی بر اینکه آسیب‌پذیری‌ها دارای کد اکسپلویت در دسترس عموم هستند یا به طور فعال مورد سوء استفاده قرار می‌گیرند، پیدا نکرده است، این شرکت از مشتریان خواست تا به نسخه 15.82 TeamViewer که این نقص‌های امنیتی را برطرف می‌کند، به‌روزرسانی کنند.

این آسیب‌پذیری‌ها در TeamViewer Clients نسخه 15.82 و همچنین تعمیر و نگهداری پشتیبانی شده و نسخه‌های قدیمی برطرف شده‌اند. "TeamViewer از هرگونه افشای عمومی یا بهره برداری فعال در طبیعت آگاه نیست."

در حالی که نرم‌افزار اشتراک‌گذاری دسکتاپ و دسترسی از راه دور TeamViewer به دلیل سادگی و قابلیت‌هایش ارزشمند است، مجرمان سایبری (از جمله باج‌افزارها) اغلب از آن برای دسترسی از راه دور به سیستم‌های قربانیان و استفاده از بدافزارها و ابزارهای مخرب سوء استفاده می‌کنند.

در طول دهه گذشته، TeamViewer همچنین چندین نقض شبکه شرکتی خود را فاش کرده است، اولین مورد در سال 2016 که به عوامل تهدید چینی مرتبط بود که از بدافزار پشتی Winnti استفاده می کردند و در می 2019 فاش شد.

حادثه دوم شبکه داخلی شرکت را تحت تأثیر قرار داد و دو سال پیش فاش شد. چند روز بعد، این نفوذ به یک گروه هکری تحت حمایت دولت روسیه که با نام Midnight Blizzard (همچنین با نام‌های APT29، Nobelium، Cozy Bear شناخته می‌شود) مرتبط شد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Acronis در مورد نقصی که به طور فعال در پلاگین پشتیبان cPanel خود مورد سوء استفاده قرار گرفته است، هشدار می دهد

GitLab کاربران را ترغیب می‌کند تا نقص‌های پیمایش مسیر حداکثر شدت را اصلاح کنند

ServiceNow در مورد سه آسیب پذیری امنیتی با حداکثر شدت هشدار می دهد

CISA دستور اصلاح فوری نقص زیمبرا را می دهد که به طور فعال مورد سوء استفاده قرار گرفته است

مایکروسافت روی پچ Defender برای ShieldBreak zero-day کار می کند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

TeamViewer urges users to patch severe flaws “as soon as possible”

Remote access software company TeamViewer warned customers on Tuesday to immediately patch a set of high-severity vulnerabilities affecting its client and host software. [...]

همه‌ی اخبار فناوری