A TeamViewer, empresa de software de acesso remoto, alertou os clientes na terça-feira para que instalem imediatamente as correções de segurança para um conjunto de vulnerabilidades de alta gravidade que afetam seus softwares cliente e servidor.
A falha mais grave permite contornar os controles de acesso a sessões remotas (
CVE-2026-92370
). Decorrente de uma falha no controle de acesso do TeamViewer Full Client e do Host para Windows, Linux e macOS, ela pode permitir que invasores remotos realizem ações não autorizadas e executem código nos sistemas visados.
As outras quatro falhas corrigidas na terça-feira são uma vulnerabilidade de travessia de diretório (
CVE-2026-19743
), um estouro de buffer no heap (
CVE-2026-92368
), uma condição de corrida entre verificação e uso (TOCTOU, na sigla em inglês;
CVE-2026-92369
) e uma validação inadequada de caminhos (
CVE-2026-92371
). Elas podem permitir que invasores locais executem código com os privilégios do usuário atual ou elevem seus privilégios para NT AUTHORITY/SYSTEM ou root.
“Recomendamos fortemente que todos os usuários atualizem para a versão mais recente disponível o quanto antes”, alertou a empresa em um raro comunicado de segurança.
“A TeamViewer lançou atualizações de segurança para corrigir várias vulnerabilidades que afetam o TeamViewer Full Client, o Host e serviços relacionados.”
A empresa afirmou não ter encontrado evidências de que haja código de exploit disponível publicamente para as falhas ou de que elas estejam sendo exploradas ativamente. Ainda assim, recomendou que os clientes atualizem o TeamViewer para a versão 15.82, que corrige os problemas.
“As vulnerabilidades foram corrigidas nos clientes TeamViewer versão 15.82, assim como nas versões de manutenção e nas versões legadas ainda com suporte”, acrescentou a empresa. “A TeamViewer não tem conhecimento de divulgação pública nem de exploração ativa dessas falhas.”
Embora o software de acesso remoto e compartilhamento de área de trabalho da TeamViewer seja conhecido pela facilidade de uso e pelos recursos, criminosos cibernéticos, incluindo grupos de ransomware, também costumam abusar da ferramenta para acessar sistemas de vítimas e instalar malware e outras ferramentas maliciosas.
Na última década, a TeamViewer também divulgou várias invasões à sua rede corporativa. A primeira ocorreu em 2016 e foi atribuída a agentes chineses que usaram o malware backdoor Winnti. O incidente só foi divulgado em maio de 2019.
A segunda invasão afetou a rede corporativa interna da empresa e foi divulgada há dois anos. Dias depois, o caso foi associado a um grupo de hackers ligado ao Estado russo, identificado como Midnight Blizzard e também conhecido como APT29, Nobelium e Cozy Bear.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...