TeamViewer insta a sus usuarios a parchear fallos graves 'lo antes posible'
La compañía de software de acceso remoto TeamViewer ha emitido una advertencia urgente a sus clientes para que apliquen de inmediato los parches correspondientes a un conjunto de vulnerabilidades de alta gravedad que afectan tanto a su cliente completo como al software anfitrión.
La vulnerabilidad más crítica es un bypass del control de acceso en sesiones remotas (CVE-2026-92370), originado por una debilidad en el control de acceso en TeamViewer Full Client y Host para Windows, Linux y macOS. Esta falla podría permitir que atacantes remotos realicen acciones no autorizadas que conduzcan a la ejecución remota de código en los sistemas objetivo.
Los otros cuatro problemas de seguridad corregidos son: un path traversal (CVE-2026-19743), un desbordamiento de búfer basado en heap (CVE-2026-92368), una condición de carrera time-of-check time-of-use (TOCTOU) (CVE-2026-92369) y una validación incorrecta de rutas (CVE-2026-92371). Estas fallas permitirían a atacantes locales obtener ejecución de código con los privilegios del usuario actual o escalar privilegios a NT AUTHORITY/SYSTEM o root.
La empresa ha declarado: "TeamViewer recomienda encarecidamente a todos los usuarios que actualicen a la última versión disponible lo antes posible". En un comunicado poco habitual, la compañía instó a sus clientes a proteger sus sistemas, añadiendo: "TeamViewer ha publicado actualizaciones de seguridad que abordan múltiples vulnerabilidades que afectan a TeamViewer Full Client y Host y servicios relacionados".
Aunque no se ha encontrado evidencia de que las vulnerabilidades tengan código de explotación público o estén siendo explotadas activamente, la empresa pidió a los clientes que actualicen a la versión 15.82 de TeamViewer, que corrige estos fallos. "Estas vulnerabilidades han sido resueltas en la versión 15.82 de los clientes de TeamViewer, así como en las versiones de mantenimiento y heredadas compatibles", agregaron. "TeamViewer no tiene conocimiento de ninguna divulgación pública ni explotación activa en el mundo real".
Si bien el software de acceso remoto y uso compartido de escritorio de TeamViewer es valorado por su simplicidad y capacidades, los ciberdelincuentes (incluidas bandas de ransomware) también lo utilizan con frecuencia para acceder remotamente a los sistemas de las víctimas y desplegar malware y herramientas maliciosas.
Durante la última década, TeamViewer también ha revelado varias brechas en su red corporativa. La primera, en 2016, se vinculó a actores de amenazas chinos que utilizaron el malware backdoor Winnti y se divulgó en mayo de 2019. El segundo incidente afectó la red corporativa interna de la empresa y se reveló hace dos años. Días después, la brecha se atribuyó a un grupo de piratería respaldado por el estado ruso, rastreado como Midnight Blizzard (también conocido como APT29, Nobelium o Cozy Bear).
Construya su plan de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a la velocidad de la IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.
Artículos relacionados:
- Acronis advierte sobre una falla explotada activamente en su complemento de respaldo para cPanel
- GitLab insta a los usuarios a parchear una vulnerabilidad de path traversal de máxima severidad
- ServiceNow advierte sobre tres vulnerabilidades de seguridad de máxima severidad
- CISA ordena el parcheo urgente de una falla de Zimbra explotada activamente
- Microsoft trabaja en un parche de Defender para el zero-day ShieldBreak
- Elevation of Privileges
- Local Privilege Escalation
- Path Traversal
- Privilege Escalation
- Remote Code Execution
- TeamViewer
- Vulnerability
- Warning
- Sergiu Gatlan

















Deja una respuesta