Joan eduki nagusira
Defentria

Ahultasunak

TeamViewerrek larritasun handiko bost ahultasun zuzendu ditu eta 15.82 bertsiora eguneratzeko eskatu du

TeamViewerrek urruneko sarbiderako programetako bost akatsentzako adabakiak argitaratu ditu, eta «ahalik eta lasterren» eguneratzea gomendatzen du. INCIBEk garrantzi handiko abisu gisa zabaldu du. Ez da erasorik ezagutzen, baina ETE askotan TeamViewer urteak daramatza instalatuta, inork berrikusi gabe.

Egilea: Defentriaren erredakzioaArgitaratua: 3 min irakurtzeko

TeamViewer — Kaltetutako softwarearen fabrikatzailea (TeamViewer Full Client eta Host)

TeamViewerren Göppingengo (Alemania) bulego-eraikinaren aireko ikuspegia, adreilu argikoa eta logotipoa fatxadan duena, tren-bideen ondoan
Irudia: TeamViewer AG Wikimedia Commons-en (CC BY-SA 4.0, moztua)

30 segundotan

  • TeamViewerrek irailaren 29an larritasun handiko bost ahultasunentzako adabakiak argitaratu zituen TeamViewer Full Client eta Host programetan, Windows, Linux eta macOS sistementzat.
  • Larriena (CVE-2026-92370, CVSS 8,8) erasotzaile bati urruneko saio batean konfiguratutako baimenak saihesteko eta, agian, ordenagailuan kodea exekutatzeko aukera emango lioke.
  • Zuzenketa 15.82 bertsioan dago; 15.64, 14.7 eta 13.2 bertsio zaharrek beren eguneratzeak dituzte. INCIBEk garrantzi handikotzat jotzen du.
  • TeamViewerrek dio ez duela jakinaren gainean akatsak publikoki zabaldu direnik edo ustiatzen ari direnik.

Eragiten al dit?

Eragiten dizu zure enpresako ordenagailuren batean TeamViewer instalatuta badago, programa osoa edo informatika-hornitzaileak urruneko laguntza emateko uzten duen Host modulua, eta 15.82 bertsioa edo berriagoa ez badu. Ohikoa da inork gogoratzen ez dituen ordenagailuetan instalatuta egotea. Ez dizu eragiten TeamViewer erabiltzen ez baduzue.

Zer gertatu da

2026ko irailaren 29an, TeamViewerrek TV-2026-1010 segurtasun-buletina argitaratu zuen, bost ahultasunentzako eguneratzeekin TeamViewer Full Client eta TeamViewer Host programetan; ordenagailu bat urrutitik kontrolatzeko eta laguntza teknikoa emateko erabiltzen diren programak dira. Windows, Linux eta macOS sistemei eragiten diete. Buletinean, fabrikatzaileak «biziki gomendatzen du erabiltzaile guztiek eskuragarri dagoen azken bertsiora eguneratzea ahalik eta lasterren».

Hurrengo egunean, INCIBEk enpresentzako abisu gisa jaso zuen, garrantzi handikoa (5etik 4). INCIBEren arabera, ahultasunak «ustiatuz gero, erasotzaile bati pribilegioak areagotzeko edo kode arbitrarioa exekutatzeko aukera eman diezaiokete».

Logotipoa: TeamViewer
Logotipoa: TeamViewer. Iturria: Wikimedia Commons (domeinu publikoa)

Zer dakigu

  • Larriena CVE-2026-92370 da, 8,8ko CVSS puntuazioarekin. TeamViewerren arabera, autentifikatutako urruneko erasotzaile batek erabiltzaileak saioa ezartzean konfiguratutako baimenak saihestu, berariaz debekatutako ekintzak egin eta, agian, ordenagailuan kodea exekutatu ahal izango luke.
  • Beste lauek (CVSS 7,0 eta 7,8 artean) batez ere aukera ematen diote ordenagailurako sarbidea pribilegiorik gabeko erabiltzaile batekin baduen norbaiti administratzaile-baimenak lortzeko. Horietako bat, Linux eta macOS sistemetan bakarrik, manipulatutako saio-grabazio fitxategi bat (.tvs) irekitzean aktibatzen da.
  • Bertsio zuzendua: 15.82 edo berriagoa. Oraindik mantentze-lanak jasotzen dituzten bertsio zaharrentzat, TeamViewerrek beren zuzenketak argitaratzen ditu: 15.64.8 (Windows 7 eta 8), 14.7.48855, eta 13.2.36230 (Windows), 13.2.153995 (Linux) edo 13.2.153994 (macOS).
  • Erasorik ezagutzen ez: TeamViewerrek dio ez duela jakinaren gainean akatsak publikoki zabaldu direnik edo ustiatzen ari direnik.

Zer ez dakigu oraindik

  • Zenbat ordenagailu dauden oraindik eguneratu gabe. Ez TeamViewerrek ez INCIBEk ez dute kopururik ematen.
  • Ustiatzen hasiko diren. Gaur ez da erasorik ezagutzen, baina hori edozein unetan alda daiteke.

Zergatik da garrantzitsua

Urruneko sarbiderako programa bat, berez, ordenagailu batean kanpotik sartzeko ate bat da. Horregatik dira tresna hauek ohiko helburu: BleepingComputerrek gogorarazten du urruneko sarbiderako softwarea maiz baliatzen dela programa maltzurrak instalatzeko eta ransomware erasoetan.

Albiste ona da oraingoan adabakia erasoak baino lehen iritsi dela. Orain eguneratzea merkea da; eraso bat agertu ondoren egitea askoz garestiagoa.

Zer esan nahi du ETE batentzat

TeamViewer enpresa txikietan urruneko laguntzarako tresna ohikoenetako bat da. Askotan enpresako inork ez zuen instalatu: informatika-hornitzaileak utzi zuen ordenagailu bakoitzean, TeamViewer Host gisa, gorabeheraren bat dagoenean konektatu ahal izateko. Praktikan, horrek esan nahi du:

  • inork gogoratzen ez dituen ordenagailuetan instalatuta egon daitekeela, telelanerako eramangarriren bat barne;
  • bertsio zaharrak (13, 14 edo 15.64 Windows 7 eta 8 sistemetan) oraindik dabiltzala, inork ukitu ez dituelako;
  • ez dagoela beti argi nor konekta daitekeen eta zein baimenekin.

Ez da informatikaz jakin behar hori ordenatzeko. Galdetu egin behar da.

Zer egin beharko luke zure enpresak aste honetan

  1. Eskatu zure informatika-hornitzaileari inbentario bat, TeamViewer (Full Client edo Host) duten ordenagailuena eta bakoitzaren bertsioarena.
  2. Eguneratu 15.82 bertsiora edo berriagora. Ordenagailuren batek bertsio zaharra erabiltzen badu, egiaztatu bere zuzenketa duela eta pentsatu berritzea, batez ere oraindik Windows 7 edo 8 badu.
  3. Desinstalatu erabiltzen ez den lekuan. Inork behar ez duen urruneko sarbidea abantailarik gabeko arriskua da.
  4. Berrikusi nor konekta daitekeen eta zein kontutatik, eta kendu zuekin lan egiten ez duten pertsona edo hornitzaileen sarbideak. Gure langile ohien sarbideei buruzko gidak (gaztelaniaz) nola egin azaltzen du.
  5. Gogorarazi taldeari ez dezala onartu ezagutzen ez duen inoren urruneko saiorik, ezta kanpotik jasotako saio-grabaziorik ireki ere.

Zure enpresan zein urruneko sarbide-programa dauden eta nork erabiltzen dituen argi ez baduzu, horixe berrikusten du zibersegurtasun-auditoria batek.

Iturriak

  1. TeamViewer — TV-2026-1010 segurtasun-buletina, «Security Update for Multiple Vulnerabilities in TeamViewer Clients and Related Services» (2026ko irailaren 29a)Lehen mailako iturria
  2. INCIBE — «Múltiples vulnerabilidades en TeamViewer», INCIBE-2026-683 abisua (2026ko irailaren 30a)Lehen mailako iturria
  3. BleepingComputer — «TeamViewer urges users to patch severe flaws “as soon as possible”» (Sergiu Gatlan, 2026ko irailaren 30a)

Defentriaren erredakzioa. Defentriaren taldeak lehen mailako iturrietatik (CERTak, erakunde ofizialak eta fabrikatzaileak) aukeratzen ditu zibersegurtasun albisteak, eta Espainiako ETE batentzat zer esan nahi duten eta horren aurrean zer egin azaltzen du.