← Sve vesti
Ranjivosti 1. oktobar 2026. TeamViewer

TeamViewer: onaj koga pustiš u računar može da zaobiđe ograničenja koja si postavio

TeamViewer je 29. septembra objavio ispravke za pet ranjivosti u svom programu za daljinski pristup računaru i pozvao korisnike da ga ažuriraju što pre. Najozbiljnija, CVE-2026-92370 sa ocenom 8,8 od 10, tiče se dozvola koje korisnik postavlja onome ko se kači na njegov uređaj. Kad nekoga puštaš u svoj računar, možeš da mu dozvoliš samo da gleda ekran, ali ne i da upravlja mišem, prebacuje fajlove ili pokreće programe. Zbog ovog propusta, u verzijama pre 15.82 osoba kojoj si odobrio sesiju može prilikom povezivanja da izmeni podešena ograničenja i uradi ono što je zabranjeno, a možda i da pokrene svoj programski kod. Ostale četiri ranjivosti traže da napadač već ima pristup računaru ili da korisnik otvori podmetnut fajl sa snimkom sesije, što može da mu omogući veća ovlašćenja nego što bi trebalo. Ispravke su u verziji 15.82 za Windows, macOS i Linux, a izašla su i ažuriranja za starije grane 15.64, 14.7 i 13.2. TeamViewer kaže da zloupotreba za sada nije primećena.

Pojašnjenje

Opcija da sagovornik samo gleda ekran za mnoge je prava mera: pustiš servisera da vidi problem, kolegu na prezentaciju ili spoljnog saradnika da proveri podešavanja, ali kontrolu imaš ti. Ovaj propust pokazuje da je ta granica bila stvar dogovora između dva programa, a ne nešto što onaj sa druge strane ne može da promeni. To je posebno osetljivo u slučajevima prevara sa lažnom tehničkom podrškom, u kojima prevarant traži od žrtve da instalira program za daljinski pristup. Ko je mislio da je bezbedan jer je dozvolio samo gledanje, nije bio zaštićen koliko je verovao. TeamViewer je postupio korektno, objavio sve pojedinosti i izdao ispravke i za starije verzije. Program za daljinski pristup je otvoren ulaz na računar, pa ga ne treba davati nikome koga nisi sam pozvao, bez obzira na to koja su ograničenja podešena.

Preporuke