Hochgefährliche Schwachstelle in TeamViewer für Windows

B2B Cyber Security ShortNews

Beitrag teilen

In den TeamViewer Remote-Clients für Windows wurde eine hochgefährliche Schwachstelle entdeckt, die eine lokale Rechteausweitung auf einem Windows-System ermöglicht. Die Schwachstelle hat einen CVSS-Wert von 8.8. Updates stehen aber bereit. 

TeamViewer warnt seine Kunden beim Einsatz der Remote-Clients für Windows – auch als Host-Version. Die hochgefährliche Schwachstelle hat einen CVSS-Wert von 8.8 von 10. Die Details zur Sicherheitslücke werden unter den CVE-Nummern CVE-2024-7479 und CVE-2024-7481 aufgeführt. Die Beschreibung dafür lautet “Eine unsachgemäße Überprüfung der kryptografischen Signatur in der Komponente TeamViewer_service.exe des TeamViewer Remote-Vollclients und -Hosts vor Version 15.58.4 für Windows ermöglicht es einem Angreifer mit lokalem, nicht privilegiertem Zugriff auf ein Windows-System, seine Privilegien zu erhöhen und Treiber zu installieren.”

Anzeige

Angreifer könnten auch Treiber installieren

Damit die Sicherheitslücke ausgenutzt werden kann, benötigt ein Angreifer lokalen Zugriff auf das Windows-System. Die Sicherheitslücke wurde in der TeamViewer Version 15.58.4 und den weiteren empfohlenen Versionen behoben. Der Hersteller empfiehlt das sofortige Update auf die gesicherte Version.

Gesicherte TeamViewer-Vollversionen (Windows): < 15.58.4, < 14.7.48796, < 13.2.36225, < 12.0.259312, < 11.0.259311

Gesicherte TeamViewer-Host-Versionen (Windows): < 15.58.4, < 14.7.48796, < 13.2.36225, < 12.0.259312, < 11.0.259311

Alle genannten gesicherten Versionen stehen zum Download bereit.

Mehr bei Teamviewer.com

 


Über TeamViewer

Als globales Technologieunternehmen und führender Anbieter einer Konnektivitätsplattform ermöglicht es TeamViewer, aus der Ferne auf Geräte aller Art zuzugreifen, sie zu steuern, zu verwalten, zu überwachen und zu reparieren – von Laptops und Mobiltelefonen bis zu Industriemaschinen und Robotern. Ergänzend zur hohen Zahl an Privatnutzern, für die die Software kostenlos angeboten wird, hat TeamViewer mehr als 500.000 zahlende Kunden und unterstützt Unternehmen jeglicher Größe und aus allen Branchen dabei, geschäftskritische Prozesse durch die nahtlose Vernetzung von Geräten zu digitalisieren. Vor dem Hintergrund globaler Megatrends wie der rapiden Verbreitung von internetfähigen Endgeräten, der zunehmenden Prozessautomatisierung und neuer, ortsunabhängiger Arbeitsformen hat sich TeamViewer zum Ziel gesetzt, den digitalen Wandel proaktiv mitzugestalten und neue Technologien wie Augmented Reality, künstliche Intelligenz und das Internet der Dinge kontinuierlich für Produktinnovationen zu nutzen.


 

Passende Artikel zum Thema

Der Encryption Key wird vielfach mit dem Cloud-Anbieter geteilt

Sollten der Encryption Key, mit dem Unternehmen ihre sensiblen Daten verschlüsseln, zusätzlich zur Speicherung im Unternehmen auch dem Cloud-Provider zur ➡ Weiterlesen

Hochgefährliche Schwachstelle in TeamViewer für Windows

In den TeamViewer Remote-Clients für Windows wurde eine hochgefährliche Schwachstelle entdeckt, die eine lokale Rechteausweitung auf einem Windows-System ermöglicht. Die ➡ Weiterlesen

Ransomware schwenkt um auf KMU als Ziel

Die jüngste Schläge gegen Ransomware-Gruppen zeigen ihre Wirkung und lassen die Ransomware-Produktivität 2024 abflachen. Allerdings konzentrieren sich die Angreifer zunehmend auf ➡ Weiterlesen

Tools für Fernzugriffe als Angriffsfläche in der OT

55 Prozent der Unternehmen setzen in ihren OT-Umgebungen vier oder mehr Tools für Fernzugriffe ein, 33 Prozent sogar mindestens sechs. ➡ Weiterlesen

CORRECTIV deckt kritische Datenlecks bei Check24 und Verivox auf

Eine Untersuchung von CORRECTIV hat kritische Datenlecks bei den Kreditvermittlungsplattformen Check24 und Verivox aufgedeckt. Diese Schwachstellen ermöglichten den unautorisierten Zugriff ➡ Weiterlesen

FBI zerschlägt Botnet von chinesischer Firma

Das US-Justizministerium hat verkündet, dass das FBI ein Botnetz aus über 200.000 infizierten Geräten zerstört hat. Das Botnetz wurde von ➡ Weiterlesen

Nur wenige Schwachstellen sind kritisch

Ein Unternehmen für Exposure-Management identifiziert im Rahmen seiner Studie „The Critical Few: How to Expose and Close the Threats that ➡ Weiterlesen

Datenlecks steigen dramatisch an

Das erste Halbjahr 2024 markiert einen beispiellosen Anstieg von Datenlecks, bei denen über 1 Milliarde Menschen weltweit betroffen waren. Diese ➡ Weiterlesen