// HEISE ONLINE — CYBERSECURITY
TeamViewer-Codeschmuggel-Lücke verpasst nur knapp kritische Einstufung
TeamViewer hat aktualisierte Pakete veröffentlicht, die hochriskante Sicherheitslecks stopfen. Admins sollten sie zügig installieren.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
In der Fernwartungssoftware von TeamViewer klaffen Sicherheitslücken, die Angreifer etwa zum Einschleusen von schädlichem Programmcode oder zum Ausweiten ihrer Rechte in anfälligen Systemen missbrauchen können. Der Hersteller liefert dagegen Softwareupdates aus. Da die Lücken als hohes Risiko eingestuft sind, sollten Admins mit der Aktualisierung nicht lange zögern.
TeamViewer warnt in einer eigenen Sicherheitsmitteilung vor den Schwachstellen in der Fernwartungssoftware. Insgesamt fünf Lücken stopfen die Entwickler, die gravierendste davon verpasst die Einstufung als „kritisches“ Risiko nur sehr knapp. Es handelt sich dabei um unzureichende Zugriffskontrollen im Host, Full Client und davon abgeleiteten Modulen unter Linux, macOS und Windows. Authentifizierte Angreifer aus dem Netz können sie missbrauchen, um eigentlich unzulässige Funktionen zu nutzen und dadurch unbefugt Aktionen zu starten und sogar eingeschleusten Code auszuführen (CVE-2026-92370, CVSS 8.8, Risiko „hoch“).
Außerdem haben die Programmierer folgende Sicherheitslücken in der Software ausgebessert:
Da die Software auf allen Plattformen betroffen ist, hat TeamViewer auch für alle aktualisierte Pakete veröffentlicht. Die Entwickler empfehlen die Aktualisierung auf TeamViewer Full Client (Linux, macOS, Windows) 15.82 und TeamViewer Host (Linux, macOS, Windows) 15.82 oder neuer. Außerdem stellt der Hersteller für mehrere ältere Softwareentwicklungszweige Aktualisierungen bereit und verlinkt die Downloads in der Sicherheitsmitteilung. Full Client und Host der Zweige 14.7 und 13.2 stehen für Linux, macOS und Windows bereit, die Fassung 15.64 nur für Windows 7 und 8.
Ende August hatte TeamViewer zuletzt Sicherheitslücken in der Fernwartungssoftware geschlossen. Auch die Schwachstellen galten als hochriskant und ermöglichten Angreifern, bösartigen Code aus dem Netz einzuschleusen und auszuführen.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.