К содержанию

Инцидент

TeamViewer исправил пять серьёзных уязвимостей в клиентах

Одна из дыр позволяет обойти ограничения удалённой сессии и запустить чужой код.

В Telegram
Главный экран клиента TeamViewer с кнопками создания и подключения к удалённой сессии
Архивный скриншот: Главный экран клиента TeamViewer с кнопками создания и подключения к удалённой сессииTeamViewer / Wikimedia Commons, CC BY-SA 4.0 · Лицензия

Компания TeamViewer выпустила исправления для пяти серьёзных уязвимостей в Full Client и Host на Windows, Linux и macOS. Самая опасная из них позволяет удалённому атакующему обойти заданные пользователем ограничения и потенциально выполнить чужой код на компьютере.

Как говорится в бюллетене TeamViewer, проблема возникает при установлении удалённой сессии. Атакующий с подтверждённым доступом может включить функции, которые владелец компьютера явно запретил. Остальные четыре уязвимости допускают запись файлов с системными правами, запуск кода через специально подготовленную запись сессии и повышение привилегий, то есть получение более широкого доступа к системе. Для этих атак злоумышленнику обычно уже нужен локальный доступ или действие пользователя.

Справка. TeamViewer. Компания выпускает программы для удалённого управления компьютерами и технической поддержки.

Уязвимы версии Full Client и Host до 15.82. Исправления также выпущены для поддерживаемых старых и сервисных веток. Полный список затронутых продуктов и обновлений опубликован в бюллетене TeamViewer. Канадский центр кибербезопасности отдельно рекомендовал пользователям и администраторам проверить продукты и установить доступные патчи.

TeamViewer утверждает, что пока не знает о публично доступных инструментах для атак через эти дыры и случаях их применения. Однако компания необычно настойчиво просит обновиться немедленно. Осторожность понятна: как отмечает BleepingComputer, программы удалённого доступа регулярно используют злоумышленники, в том числе для установки вредоносных программ.

Что это значит

  • Для вас. Если TeamViewer установлен для удалённой поддержки, работы с домашним компьютером или администрирования серверов, уязвимы могут быть и Full Client, и Host. Особенно важно не забыть о компьютерах, к которым подключаются редко.
  • Что сделать. Обновите TeamViewer до версии 15.82 либо до последней исправленной версии вашей поддерживаемой ветки. ИТ-отделам стоит проверить версии централизованно на всех рабочих станциях и серверах.
  • За чем следить. Сейчас TeamViewer не видит активных атак. Ситуация станет опаснее, если компания сообщит о применении уязвимостей или появлении публичных инструментов для взлома.
Как процитировать этот материал

«TeamViewer исправил пять серьёзных уязвимостей в клиентах». hegai.media, 30 сентября 2026 г.. https://hegai.media/novosti/teamviewer-ispravil-pyat-sereznyh-uyazvimostey-v-klientah--73c26c6b-b1fd-4b29-af9a-f2f83508bd26