Salta al contingut principal
Defentria

Vulnerabilitats

TeamViewer corregeix cinc vulnerabilitats de gravetat alta i demana actualitzar a la versió 15.82

TeamViewer ha publicat pedaços per a cinc errors en els seus programes d'accés remot i recomana actualitzar «com més aviat millor». INCIBE ho ha difós com a avís d'importància alta. No hi ha atacs coneguts, però en moltes pimes TeamViewer fa anys que està instal·lat i ningú no l'ha revisat.

Per Redacció de DefentriaPublicat el 3 min de lectura

TeamViewer — Fabricant del programari afectat (TeamViewer Full Client i Host)

Vista aèria de l'edifici d'oficines de TeamViewer a Göppingen (Alemanya), de maó clar i amb el logotip a la façana, al costat de les vies del tren
Imatge: TeamViewer AG a Wikimedia Commons (CC BY-SA 4.0, retallada)

En 30 segons

  • TeamViewer va publicar el 29 de setembre pedaços per a cinc vulnerabilitats de gravetat alta a TeamViewer Full Client i Host, per a Windows, Linux i macOS.
  • La més greu (CVE-2026-92370, CVSS 8,8) permetria a un atacant saltar-se els permisos configurats en una sessió remota i, potencialment, executar codi a l'equip.
  • La correcció és a la versió 15.82; les versions antigues 15.64, 14.7 i 13.2 tenen les seves pròpies actualitzacions. INCIBE ho qualifica d'importància alta.
  • TeamViewer diu que no té constància que els errors s'hagin divulgat públicament ni que s'estiguin explotant.

M'afecta?

T'afecta si en algun ordinador de la teva empresa hi ha instal·lat TeamViewer, ja sigui el programa complet o el mòdul Host que deixa el proveïdor d'informàtica per donar suport a distància, i no és a la versió 15.82 o posterior. És habitual que estigui instal·lat en equips dels quals ningú no se'n recorda. No t'afecta si no feu servir TeamViewer.

Què ha passat

El 29 de setembre de 2026, TeamViewer va publicar el butlletí de seguretat TV-2026-1010, amb actualitzacions per a cinc vulnerabilitats a TeamViewer Full Client i TeamViewer Host, els programes que s'utilitzen per controlar un ordinador a distància i donar suport tècnic. Afecten Windows, Linux i macOS. En el butlletí, el fabricant «recomana encaridament que tots els usuaris actualitzin a l'última versió disponible com més aviat millor».

L'endemà, INCIBE va recollir l'avís per a empreses amb importància alta (4 sobre 5). Segons INCIBE, les vulnerabilitats, «en cas de ser explotades, podrien permetre a un atacant escalar privilegis o executar codi arbitrari».

Logotip de TeamViewer
Logotip de TeamViewer. Font: Wikimedia Commons (domini públic)

Què sabem

  • La més greu és la CVE-2026-92370, amb una puntuació CVSS de 8,8. Segons TeamViewer, un atacant remot autenticat podria saltar-se els permisos que l'usuari ha configurat en establir una sessió, fer accions que havia prohibit expressament i, potencialment, executar codi a l'equip.
  • Les altres quatre (CVSS entre 7,0 i 7,8) permeten, sobretot, que algú que ja té accés a l'ordinador amb un usuari sense privilegis obtingui permisos d'administrador. Una d'elles, només a Linux i macOS, s'activa en obrir un fitxer d'enregistrament de sessió (.tvs) manipulat.
  • Versió corregida: 15.82 o posterior. Per a les versions antigues que encara reben manteniment, TeamViewer publica les seves pròpies correccions: 15.64.8 (Windows 7 i 8), 14.7.48855, i 13.2.36230 (Windows), 13.2.153995 (Linux) o 13.2.153994 (macOS).
  • Sense atacs coneguts: TeamViewer afirma que no té constància que els errors s'hagin divulgat públicament ni que s'estiguin explotant.

Què no sabem encara

  • Quants equips continuen sense actualitzar. Ni TeamViewer ni INCIBE donen xifres.
  • Si es començaran a explotar. Avui no hi ha atacs coneguts, però això pot canviar en qualsevol moment.

Per què importa

Un programa d'accés remot és, per definició, una porta per entrar en un ordinador des de fora. Per això aquestes eines són un objectiu habitual: BleepingComputer recorda que el programari d'accés remot s'aprofita sovint per instal·lar programes maliciosos i en atacs de ransomware.

La bona notícia és que aquesta vegada el pedaç arriba abans que els atacs. Actualitzar ara costa poc; fer-ho després que aparegui un atac costa molt més.

Què significa per a una pime

TeamViewer és una de les eines de suport remot més habituals a les empreses petites. Moltes vegades no el va instal·lar ningú de l'empresa: el va deixar el proveïdor d'informàtica a cada ordinador, en forma de TeamViewer Host, per poder connectar-s'hi quan hi ha una incidència. A la pràctica, això vol dir que:

  • pot estar instal·lat en equips dels quals ningú no se'n recorda, inclòs algun portàtil de teletreball;
  • hi ha versions antigues (13, 14 o 15.64 a Windows 7 i 8) que continuen funcionant perquè ningú no les ha tocat;
  • no sempre és clar qui s'hi pot connectar ni amb quins permisos.

No cal saber d'informàtica per posar-ho en ordre. Cal preguntar.

Què hauria de fer la teva empresa aquesta setmana

  1. Demana al teu proveïdor d'informàtica un inventari dels ordinadors amb TeamViewer (Full Client o Host) i la versió de cadascun.
  2. Actualitza a la versió 15.82 o posterior. Si algun equip fa servir una versió antiga, comprova que té la seva correcció i planteja renovar-lo, sobretot si encara té Windows 7 o 8.
  3. Desinstal·la'l on no es faci servir. Un accés remot que ningú no necessita és un risc sense cap avantatge.
  4. Revisa qui s'hi pot connectar i amb quins comptes, i elimina els accessos de persones o proveïdors que ja no treballen amb vosaltres. La nostra guia sobre els accessos d'antics empleats (en castellà) explica com fer-ho.
  5. Recorda a l'equip que no accepti sessions remotes de ningú que no conegui ni obri enregistraments de sessió rebuts de fora.

Si no tens clar quins programes d'accés remot hi ha a la teva empresa ni qui els fa servir, és just el que revisa una auditoria de ciberseguretat.

Fonts

  1. TeamViewer — butlletí de seguretat TV-2026-1010, «Security Update for Multiple Vulnerabilities in TeamViewer Clients and Related Services» (29 de setembre de 2026)Font primària
  2. INCIBE — «Múltiples vulnerabilidades en TeamViewer», avís INCIBE-2026-683 (30 de setembre de 2026)Font primària
  3. BleepingComputer — «TeamViewer urges users to patch severe flaws “as soon as possible”» (Sergiu Gatlan, 30 de setembre de 2026)

Redacció de Defentria. L'equip de Defentria selecciona notícies de ciberseguretat a partir de fonts primàries (CERT, organismes oficials i fabricants) i explica què signifiquen per a una pime espanyola i què cal fer al respecte.