TeamViewer adviseert alle gebruikers om gisteren uitgebrachte beveiligingsupdates voor kwetsbaarheden in de software zo snel mogelijk te installeren. Het is pas de tweede keer dat het softwarebedrijf een dergelijke oproep doet. De patches voor TeamViewer Full Client en TeamViewer Host verhelpen in totaal vijf kwetsbaarheden. Het gevaarlijkste beveiligingslek is CVE-2026-92370.
Het gaat om een 'improper access control' kwetsbaarheid waardoor een geauthenticeerde aanvaller permissie-instellingen van de gebruiker kan omzeilen. Zo kan een aanvaller acties uitvoeren waarvan de gebruiker heeft ingesteld dat die absoluut niet zijn toegestaan. Dit kan tot ongeautoriseerde acties en mogelijk remote code execution op het systeem van de gebruiker leiden, aldus TeamViewer. Via TeamViewer is het mogelijk om systemen op afstand te besturen. Het wordt bijvoorbeeld door helpdesks gebruikt.
CVE-2026-92370 heeft een CVSS-impactscore van 8.8 op een schaal van 1 tot en met 10. In het beveiligingsbulletin roept TeamViewer alle gebruikers op om de nieuwste versie zo snel mogelijk te installeren. Updates zijn beschikbaar voor de TeamViewer-software op Linux, macOS en Windows, waaronder ook legacy versies.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.