CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

05/02/2020

Vulnerabilitat crítica en Teamviewer

S'ha identificat una vulnerabilitat crítica en la forma que TeamViewer gestiona les credencials d'accés remot.

Risc: Crític

TeamViewer és un dels programaris més estesos a l'hora de connectar i gestionar remotament sistemes.

Aquesta setmana s'ha identificat una vulnerabilitat en la forma que TeamViewer gestiona les credencials d'accés remot, la qual permetria obtindre les credencials emmagatzemades de totes les versions de TeamViewer des d'almenys 2012, que després podrien ser utilitzades per a realitzar moviments laterals, elevació de privilegis, etc.

Més informació en l'enllaç següent.

Sistemes Afectats:

Versions de TeamViewer publicades des de 2012 fins ara

Referències:

CVE-2019-18988

Solució:

Actualment no existeix cap pegat publicat per a les versions vulnerables.

Notes: None
Font: whynotsecurity.com

CSIRT-CV