CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

07/12/2017

Vulnerabilidad en TeamViewer permite secuestrar conexiones remotas

El fallo detectado afecta a todas las plataformas y podría permitir el control completo del equipo.

Riesgo: Medio

La vulnerabilidad detectada, que fue publicada primero en Reddit y GitHub el pasado lunes, residía en el sistema de permisos de la propia aplicación, y permitía activar el control del ratón y teclado dentro de una conexión establecida, por lo que se permitía que "se cambiasen las tornas" y el usuario que esté recibiendo asistencia tome el control del equipo que se la está proporcionando.

Desde TeamViewer han reconocido el problema y hecho público un comunicado en el que indican que se ha corregido el problema e indican las versiones de la herramienta para las que se ha corregido.

Más información.

Sistemas Afectados:

Todas las versiones de TeamViewer para Windows, Linux y Mac

Referencias:

None

Solución:

Actualizar a alguna de las versiones que corrigen el problema.

Notas: None
Fuente: ThreatPost

CSIRT-CV