اخبار جدید

هشدار TeamViewer درباره پنج آسیب‌پذیری شدید

جدی‌ترین آسیب‌پذیری ناشی از ضعف کنترل دسترسی در نسخه‌های ویندوز، لینوکس و macOS است که مهاجم راه دور می‌تواند از این نقص برای انجام اقدام‌های غیرمجاز استفاده کند. شدت آسیب‌پذیری: بالا شرکت TeamViewer پنج آسیب‌پذیری با شدت بالا را در Full Client و Host و سرویس‌…

2 دقیقه مطالعه
  • پشتیبانی شبکه
  • آسیب‌پذیری
  • کنید
  • وصله
  • راه
  • دور
  • نسخه‌های
  • استفاده

خلاصه تحلیلی خبر

جدی‌ترین آسیب‌پذیری ناشی از ضعف کنترل دسترسی در نسخه‌های ویندوز، لینوکس و macOS است که مهاجم راه دور می‌تواند از این نقص برای انجام اقدام‌های غیرمجاز استفاده کند. شدت آسیب‌پذیری: بالا شرکت TeamViewer پنج آسیب‌پذیری با شدت بالا را در Full Client و Host و سرویس‌…

موضوعات اصلی: پشتیبانی شبکه، آسیب‌پذیری، کنید، وصله، راه، دور

جدی‌ترین آسیب‌پذیری ناشی از ضعف کنترل دسترسی در نسخه‌های ویندوز، لینوکس و macOS است که مهاجم راه دور می‌تواند از این نقص برای انجام اقدام‌های غیرمجاز استفاده کند.

شدت آسیب‌پذیری: بالا

شرکتTeamViewerپنج آسیب‌پذیری با شدت بالا را درFull ClientوHostو سرویس‌های مرتبط اصلاح کرده است. جدی‌ترین موردCVE-2026-92370ناشی از ضعف کنترل دسترسی در نسخه‌های ویندوز، لینوکس وmacOSاست. مهاجم راه دور می‌تواند از این نقص برای انجام اقدام‌های غیرمجاز استفاده کند که ممکن است به اجرای کد از راه دور روی سامانه هدف منجر شود.

چهار نقص دیگر شامل پیمایش مسیرCVE-2026-19743سرریز بافرCVE-2026-92368وضعیت رقابتیCVE-2026-92369و اعتبارسنجی نادرست مسیرCVE-2026-92371هستند و می‌توانند به اجرای کد یا ارتقای سطح دسترسی بهSYSTEMیاrootمنجر شوند.TeamViewerتوصیه کرده است کاربران هرچه سریع‌تر به نسخه15.82یا وصله متناظر شاخه‌های پشتیبانی‌شده ارتقا دهند. تاکنون شواهدی از انتشار عمومی کد بهره‌برداری یا سوءاستفاده فعال گزارش نشده است.

نسخه‌های آسیب‌پذیر و اصلاح‌شده

  • محصولات تحت تأثیرTeamViewer Full ClientوHostبرای ویندوز، لینوکس وmacOSو سرویس‌های مرتبط.
  • نسخه اصلاح‌شدهTeamViewer 15.82و وصله‌های متناظر شاخه‌های پشتیبانی‌شده.

راهکارهای پیشنهادی

  • تمام نصب‌هایTeamViewerرا فوراً به نسخه15.82یا وصله متناظر شاخه مورد استفاده ارتقا دهید.
  • سامانه‌های دارایFull ClientیاHostرا شناسایی و وضعیت وصله آن‌ها را بررسی کنید.
  • تا تکمیل به‌روزرسانی، نصب‌های غیرضروریTeamViewerرا متوقف یا محدود کنید.
  • لاگ‌های اتصال و نشست‌های راه دور را برای فعالیت‌های غیرعادی و دسترسی‌های تأییدنشده بازبینی کنید.
  • پس از وصله، نسخه کلاینت‌ها و میزبان‌ها را دوباره کنترل کنید تا نمونه آسیب‌پذیری باقی نمانده باشد.

نوشتههشدار TeamViewer درباره پنج آسیب‌پذیری شدیداولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.