Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon TeamViewer recomienda corregir fallos graves «lo antes posible»


TeamViewer ha alertado a sus usuarios sobre varias vulnerabilidades de alta gravedad que podrían permitir a atacantes ejecutar código de forma remota o escalar privilegios en Windows, Linux y macOS. Aunque no se ha detectado que estén siendo explotadas activamente, la empresa urge a actualizar inmediatamente a la versión 15.82. Esta medida busca prevenir que ciberdelincuentes aprovechen estas fallas para acceder a sistemas ajenos y desplegar malware.



La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que parcheen inmediatamente un conjunto de vulnerabilidades de alta gravedad que afectan a su software de cliente y host.

El fallo de mayor gravedad es un salto de control de acceso a sesiones remotas (CVE-2026-92370) derivado de una debilidad de control de acceso inadecuado en el software TeamViewer Full Client y Host para Windows, Linux y macOS, que podría permitir que actores de amenazas remotas realicen acciones no autorizadas, lo que llevaría a la ejecución remota de código en los sistemas afectados.

Los otros cuatro problemas de seguridad abordados el martes son un salto de ruta (CVE-2026-19743), un desbordamiento de búfer basado en el montón (CVE-2026-92368), una condición de carrera de tiempo de comprobación y tiempo de uso (TOCTOU) (CVE-2026-92369) y una validación de ruta inadecuada (CVE-2026-92371) que permitirán a atacantes locales obtener la ejecución de código remotamente con los privilegios del usuario actual o escalar privilegios a NT AUHORITY/SYSTEM o root.

"TeamViewer recomienda encarecidamente que todos los usuarios actualicen a la última versión disponible lo antes posible", advirtió la empresa en un aviso poco común instando a los clientes a asegurar sus sistemas.

"TeamViewer ha publicado actualizaciones de seguridad que abordan múltiples vulnerabilidades que afectan a TeamViewer Full Client y Host y servicios relacionados".

Aunque no ha encontrado evidencia de que las vulnerabilidades tengan código de explotación disponible públicamente o estén siendo explotadas activamente, la empresa instó a los clientes a actualizar a la versión 15.82 de TeamViewer, que soluciona estos fallos de seguridad.

"Estas vulnerabilidades han sido resueltas en los Clientes de TeamViewer versión 15.82, así como en las versiones de mantenimiento compatibles y versiones heredadas", añadió. "TeamViewer no tiene conocimiento de ninguna divulgación pública o explotación activa en la naturaleza".

Si bien el software de acceso remoto y uso compartido de escritorio de TeamViewer es valorado por su simplicidad y capacidades, los ciberdelincuentes (incluidas las bandas de ransomware) también suelen abusar de él para acceder remotamente a los sistemas de las víctimas y desplegar malware y herramientas maliciosas.

Durante la última década, TeamViewer también ha revelado varias brechas en su red corporativa, la primera en 2016 vinculada a actores de amenazas chinos que utilizaron el malware de puerta trasera Winnti y fue divulgada en mayo de 2019.

El segundo incidente afectó a la red corporativa interna de la empresa y fue revelado hace dos años. Días después, la brecha fue vinculada a un grupo de hacking respaldado por el estado ruso rastreado como Midnight Blizzard (también conocido como APT29, Nobelium, Cozy Bear).

Fuente:
BleepingComputer

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.