В клиентах TeamViewer Remote для Windows устранили две уязвимости, грозящие захватом контроля над системой. 
Эксплойт в обоих случаях требует наличия локального доступа и позволяет повысить привилегии посредством внедрения вредоносного драйвера.
		
		
	
	
		 
	
Согласно бюллетеню разработчика, проблемы CVE-2024-7479 и CVE-2024-7481 возникли из-за неадекватной проверки криптографической подписи драйверов VPN и драйверов принтера при их установке с помощью TeamViewer_service.exe.
В результате открылась возможность локального повышения привилегий, которую можно использовать для обхода штатной защиты, выполнения стороннего кода или модификации системных файлов. Степень опасности обеих уязвимостей оценена в 8,8 балла CVSS (как высокая).
Проблемы актуальны для TeamViewer Full Client и TeamViewer Host, заточенных под Windows. Патчи включены в состав сборок 15.58.4 и новых выпусков в ветках с 11 по 14; апдейты уже доступны в разделе загрузок сайта компании.
С учетом того, что злоумышленники могут использовать TeamViewer в целевых атаках, а драйверы Windows набирают популярность как вектор, пользователям рекомендуется поторопиться с обновлением.
				
			Эксплойт в обоих случаях требует наличия локального доступа и позволяет повысить привилегии посредством внедрения вредоносного драйвера.
 
	Согласно бюллетеню разработчика, проблемы CVE-2024-7479 и CVE-2024-7481 возникли из-за неадекватной проверки криптографической подписи драйверов VPN и драйверов принтера при их установке с помощью TeamViewer_service.exe.
В результате открылась возможность локального повышения привилегий, которую можно использовать для обхода штатной защиты, выполнения стороннего кода или модификации системных файлов. Степень опасности обеих уязвимостей оценена в 8,8 балла CVSS (как высокая).
Проблемы актуальны для TeamViewer Full Client и TeamViewer Host, заточенных под Windows. Патчи включены в состав сборок 15.58.4 и новых выпусков в ветках с 11 по 14; апдейты уже доступны в разделе загрузок сайта компании.
С учетом того, что злоумышленники могут использовать TeamViewer в целевых атаках, а драйверы Windows набирают популярность как вектор, пользователям рекомендуется поторопиться с обновлением.
	 Для просмотра ссылки необходимо нажать
		Вход или Регистрация
 
					


 
 
 
 
 
 
 
 
 
 

 
		
 
			




 
		 
		 
 
		 
                                 
                                 
                                 
 
		 
 
		 
 
		 
 
		 
	 
	 
	 
	