TeamViewer از کاربران میخواهد «در اسرع وقت» نقصهای شدید را برطرف کنند.
شرکت نرمافزار دسترسی از راه دور TeamViewer روز سهشنبه به مشتریان هشدار داد که فورا مجموعهای از آسیبپذیریهای با شدت بالا را که بر روی کلاینت و نرمافزار میزبان تأثیر میگذارند، اصلاح کنند. [...]
شرکت نرمافزار دسترسی از راه دور TeamViewer روز سهشنبه به مشتریان هشدار داد که فورا مجموعهای از آسیبپذیریهای با شدت بالا را که بر روی کلاینت و نرمافزار میزبان تأثیر میگذارند، اصلاح کنند.
بیشترین نقص یک دور زدن کنترل دسترسی از راه دور جلسه (CVE-2026-92370) است که ناشی از ضعف کنترل دسترسی نامناسب در نرم افزار TeamViewer Full Client و Host برای ویندوز، لینوکس و macOS است که می تواند به عوامل تهدید از راه دور اجازه دهد تا اقدامات غیرمجازی را انجام دهند که منجر به اجرای کد هدف از راه دور در سیستم های هدف شده می شود.
چهار مشکل امنیتی دیگر که در روز سهشنبه به آنها پرداخته شد عبارتند از: پیمایش مسیر (CVE-2026-19743)، سرریز بافر مبتنی بر پشته (CVE-2026-92368)، شرایط مسابقه زمان بررسی (TOCTOU) (CVE-2026-92369 مسیر معتبر (CVE-2026-92369) که به مهاجمان محلی این امکان را می دهد که اجرای کد را از راه دور با امتیازات کاربر فعلی به دست آورند یا امتیازات را به NT AUHORITY/SYSTEM یا root افزایش دهند.
این شرکت در یک توصیه نادر هشدار داد که "TeamViewer قویا توصیه می کند که همه کاربران در اسرع وقت به آخرین نسخه موجود به روز رسانی کنند."
TeamViewer بهروزرسانیهای امنیتی را منتشر کرده است که آسیبپذیریهای متعددی را که سرویس گیرنده و میزبان کامل TeamViewer و سرویسهای مرتبط را تحت تأثیر قرار میدهند، منتشر کرده است.»
اگرچه شواهدی مبنی بر اینکه آسیبپذیریها دارای کد اکسپلویت در دسترس عموم هستند یا به طور فعال مورد سوء استفاده قرار میگیرند، پیدا نکرده است، این شرکت از مشتریان خواست تا به نسخه 15.82 TeamViewer که این نقصهای امنیتی را برطرف میکند، بهروزرسانی کنند.
این آسیبپذیریها در TeamViewer Clients نسخه 15.82 و همچنین تعمیر و نگهداری پشتیبانی شده و نسخههای قدیمی برطرف شدهاند. "TeamViewer از هرگونه افشای عمومی یا بهره برداری فعال در طبیعت آگاه نیست."
در حالی که نرمافزار اشتراکگذاری دسکتاپ و دسترسی از راه دور TeamViewer به دلیل سادگی و قابلیتهایش ارزشمند است، مجرمان سایبری (از جمله باجافزارها) اغلب از آن برای دسترسی از راه دور به سیستمهای قربانیان و استفاده از بدافزارها و ابزارهای مخرب سوء استفاده میکنند.
در طول دهه گذشته، TeamViewer همچنین چندین نقض شبکه شرکتی خود را فاش کرده است، اولین مورد در سال 2016 که به عوامل تهدید چینی مرتبط بود که از بدافزار پشتی Winnti استفاده می کردند و در می 2019 فاش شد.
حادثه دوم شبکه داخلی شرکت را تحت تأثیر قرار داد و دو سال پیش فاش شد. چند روز بعد، این نفوذ به یک گروه هکری تحت حمایت دولت روسیه که با نام Midnight Blizzard (همچنین با نامهای APT29، Nobelium، Cozy Bear شناخته میشود) مرتبط شد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
Acronis در مورد نقصی که به طور فعال در پلاگین پشتیبان cPanel خود مورد سوء استفاده قرار گرفته است، هشدار می دهد
GitLab کاربران را ترغیب میکند تا نقصهای پیمایش مسیر حداکثر شدت را اصلاح کنند
ServiceNow در مورد سه آسیب پذیری امنیتی با حداکثر شدت هشدار می دهد
CISA دستور اصلاح فوری نقص زیمبرا را می دهد که به طور فعال مورد سوء استفاده قرار گرفته است
مایکروسافت روی پچ Defender برای ShieldBreak zero-day کار می کند
متن اصلی (انگلیسی)
TeamViewer urges users to patch severe flaws “as soon as possible”
Remote access software company TeamViewer warned customers on Tuesday to immediately patch a set of high-severity vulnerabilities affecting its client and host software. [...]