据科技媒体 Bleeping Computer 报道,远程桌面软件 TeamViewer 被曝存在多个高危漏洞,官方已着手修复并敦促客户尽快更新至最新版本。
本次披露的漏洞中,最严重的是 CVE-2026-92370,源于 TeamViewer Full Client 和 Host 软件中的访问控制缺陷,影响 Windows、Linux 和 macOS 三大操作系统。攻击者可利用该漏洞执行未授权操作,在目标设备上实现远程代码执行。此外,本次事件还涉及 CVE-2026-19743、CVE-2026-92368、CVE-2026-92369 和 CVE-2026-92371 四个漏洞。上述漏洞若被利用,攻击者可以用户权限远程执行代码,或进一步提权至 NT AUTHORITY / SYSTEM 或 root 级别,从而获得对目标设备的完全控制权。
TeamViewer 是一款广泛用于企业远程办公、IT 运维和远程技术支持场景的桌面连接工具,在中小企业及大型机构的 IT 管理体系中部署较为普遍。此类工具通常需要跨越内外网建立持久连接,一旦被攻击者利用,可能成为进入企业内网的跳板。此次漏洞涉及远程代码执行与权限提升,对企业终端安全构成直接威胁。
目前,TeamViewer 已推出 15.82 版客户端修复上述漏洞,官方强烈建议所有用户尽快升级至最新版本。对于企业用户而言,除及时更新客户端外,还需关注终端管理策略中是否存在旧版本残留,并评估远程访问工具的权限配置与网络暴露面。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。