Kritische Lücke bei Teamviewer: Update empfohlen

Kritische Lücke bei Teamviewer: Update empfohlen

Kritische Lücke bei Teamviewer: Update empfohlen

(Quelle: Teamviewer)
8. Dezember 2017 -  Rechner in Teamviewer-Sessions sind aktuell unter bestimmten Bedingungen gefährdet. Das Unternehmen hat schon reagiert und ein Sicherheits-Update veröffentlicht, das Nutzer umgehend installieren sollten.
Aufgrund einer gefährlichen Schwachstelle im Fernwartungsprogramm Teamviewer ist es derzeit möglich, dass Angreifer Rechner, die an einer Session beteiligt sind, kapern können. So können Hacker über die Funktion zum Richtungswechsel in ein beteiligtes System eindringen. Im Normalfall wird für den Richtungswechsel eine Zustimmung benötigt, jedoch funktioniert diese derzeit nicht im notwendigen Umfang.

Voraussetzung für das unerlaubte Eindringen ist eine DLL-Injection, die es ermöglicht, Berechtigungen zu überschreiben. So kann es passieren, dass der Hacker etwa den Cursor steuert und das gekaperte System manipuliert. Dies ist allerdings nur während der laufenden Teamviewer-Session möglich. Eine Beendigung der Session stoppt auch den Angriff. Das Leck ist auf Github umfangreich dokumentiert.

Der Hersteller hat bereits einen Patch für Windows, Linux und MacOS X veröffentlicht, das zügig über die Update-Funktion von Teamviewer installiert werden sollte. Alternativ steht die neue Teamviewer-Version auch in der Freeware-Library zum Download zur Verfügung. (rpg)
Weitere Artikel zum Thema
 • Teamviewer in der Version 13 erschienen
 • Teamviewer unterstützt Screensharing auf iOS-Geräten
 • Teamviewer auf 1,5 Milliarden Geräten aktiv

Vorherige News
 
Nächste News

Neuen Kommentar erfassen

Kommentare werden vor der Freischaltung durch die Redaktion geprüft.
Anti-Spam-Frage Vor wem mussten die sieben Geisslein aufpassen?
Antwort
Name
E-Mail
NEWSLETTER ABONNIEREN
Abonnieren Sie unseren täglichen Newsletter mit den wichtigsten ICT-Meldungen
SWISS IT MAGAZINE - AUSGABE 2017/12
Schwerpunkt: IT-Trends 2018
• Digitale Transformation der Unternehmen
• Mensch und Maschine im Einklang
• Digitale Bilder verschmelzen mit der Realität
• Cybersecurity: Vom Hype in die Integration
• Cloud und Co. fordern das Datenmanagement heraus
Zum Inhaltsverzeichnis
SPONSOREN & PARTNER