
该问题详见TeamViewer于2026年8月26日发布的安全公告TV-2026-1008,影响使用存在漏洞的桌面客户端组件的TeamViewer Remote、TeamViewer Tensor和TeamViewer ONE部署。
多个TeamViewer漏洞
经过认证的TeamViewer远程会话参与者可通过文件传输功能或虚拟文件剪贴板发送的文件名中嵌入路径遍历序列来利用该漏洞。
存在漏洞的客户端可能不会将接收到的文件仅放置在预期的下载目录中,而是将其写入本地文件系统的其他位置。这种任意文件写入缺陷可被滥用以覆盖或在敏感目录中放置文件。
如果攻击者能够将恶意可执行文件、脚本、快捷方式或配置文件写入稍后由用户或其他进程访问的位置,则可能导致远程代码执行。该漏洞的CVSS评分为3.1(7.5),TeamViewer将其评级为"重要"。
该漏洞可通过网络利用,但需要远程会话期间的用户交互。该缺陷影响Windows、macOS和Linux平台上版本低于15.81.5的TeamViewer Full Client、Host和QuickSupport。
使用较早受支持版本和遗留版本的组织也必须应用相关更新。对于Windows 7和Windows 8系统,受影响的TeamViewer组件应更新至15.64.7或更高版本。
TeamViewer 14用户应将Windows版本更新至14.7.48833及以上,Linux/macOS版本更新至14.7.48838及以上;13版本安装同样受到影响。
Windows系统需要13.2.36229或更高版本,Linux系统需要13.2.153978或更高版本,macOS系统需要13.2.153981或更高版本。远程支持平台因可提供对企业网络中终端的访问而成为高价值攻击目标。
在本案例中,漏洞利用要求攻击者作为经过认证的参与者加入TeamViewer会话,这降低了机会性攻击的可能性,但增加了被攻陷账户、恶意支持人员或社会工程攻击带来的风险。
攻击者可利用窃取的TeamViewer凭据或活跃会话,通过看似合法的文件传输投递攻击载荷。
管理员应将所有TeamViewer客户端、Host和QuickSupport安装更新至15.81.5或最新可用版本。
应审查远程支持会话日志,在不需要的场景中限制文件传输功能,强制实施多因素认证,并监控终端中是否有文件被异常写入启动目录、应用程序路径或系统路径。返回搜狐,查看更多