TeamViewer hat Sicherheitsupdates für mehrere Schwachstellen in Full Client und Host sowie in zugehörigen Diensten veröffentlicht und begleitet sie mit einer für das Unternehmen seltenen Dringlichkeitswarnung. „TeamViewer empfiehlt allen Nutzern dringend, so schnell wie möglich auf die neueste verfügbare Version zu aktualisieren", heißt es in dem Hinweis.

Im Zentrum steht CVE-2026-92370, eine Umgehung der Zugriffskontrolle für Fernsitzungen. Ursache ist eine fehlerhafte Zugriffsprüfung in TeamViewer Full Client und Host für Windows, Linux und macOS. Angreifer aus der Ferne können dadurch unautorisierte Aktionen anstoßen, die bis zur Codeausführung auf dem Zielsystem führen.

Daneben behebt der Hersteller vier weitere Schwachstellen: einen Path-Traversal-Fehler (CVE-2026-19743), einen Heap-basierten Pufferüberlauf (CVE-2026-92368), eine TOCTOU-Race-Condition (CVE-2026-92369) sowie eine unzureichende Pfadvalidierung (CVE-2026-92371). Über diese Fehler können lokale Angreifer Code mit den Rechten des aktuell angemeldeten Benutzers ausführen oder ihre Privilegien auf NT AUTHORITY/SYSTEM beziehungsweise root anheben.

Anzeige

Die Korrekturen stecken in TeamViewer Clients Version 15.82. „Diese Schwachstellen wurden in TeamViewer Clients Version 15.82 sowie in den unterstützten Wartungs- und Legacy-Releases behoben", teilt das Unternehmen mit und ergänzt: „TeamViewer sind keine öffentliche Offenlegung und keine aktive Ausnutzung in freier Wildbahn bekannt."

Die Dringlichkeit ergibt sich auch aus der Rolle, die die Software im Angriffsgeschehen spielt. TeamViewer wird wegen seiner einfachen Bedienung und seines Funktionsumfangs geschätzt — genau deshalb missbrauchen Cyberkriminelle einschließlich Ransomware-Banden das Programm regelmäßig, um aus der Ferne auf Systeme von Opfern zuzugreifen und dort Schadsoftware sowie weitere Werkzeuge auszubringen.

Auch das Unternehmen selbst war in der Vergangenheit Ziel von Angriffen. Im Lauf des vergangenen Jahrzehnts machte TeamViewer mehrere Einbrüche in sein Firmennetz öffentlich. Der erste stammte aus dem Jahr 2016 und wurde chinesischen Akteuren zugeschrieben, die die Backdoor-Schadsoftware Winnti einsetzten; bekannt gemacht wurde er im Mai 2019.

Der zweite Vorfall betraf ebenfalls das interne Unternehmensnetz und wurde vor zwei Jahren offengelegt. Wenige Tage später brachten Ermittler den Einbruch mit der russischen staatlich gestützten Gruppe Midnight Blizzard in Verbindung, die auch als APT29, Nobelium oder Cozy Bear geführt wird.