TeamViewer insta a sus usuarios a parchear fallos graves ‘lo antes posible’

TeamViewer insta a sus usuarios a parchear fallos graves 'lo antes posible'

La compañía de software de acceso remoto TeamViewer ha emitido una advertencia urgente a sus clientes para que apliquen de inmediato los parches correspondientes a un conjunto de vulnerabilidades de alta gravedad que afectan tanto a su cliente completo como al software anfitrión.

La vulnerabilidad más crítica es un bypass del control de acceso en sesiones remotas (CVE-2026-92370), originado por una debilidad en el control de acceso en TeamViewer Full Client y Host para Windows, Linux y macOS. Esta falla podría permitir que atacantes remotos realicen acciones no autorizadas que conduzcan a la ejecución remota de código en los sistemas objetivo.

Los otros cuatro problemas de seguridad corregidos son: un path traversal (CVE-2026-19743), un desbordamiento de búfer basado en heap (CVE-2026-92368), una condición de carrera time-of-check time-of-use (TOCTOU) (CVE-2026-92369) y una validación incorrecta de rutas (CVE-2026-92371). Estas fallas permitirían a atacantes locales obtener ejecución de código con los privilegios del usuario actual o escalar privilegios a NT AUTHORITY/SYSTEM o root.

La empresa ha declarado: "TeamViewer recomienda encarecidamente a todos los usuarios que actualicen a la última versión disponible lo antes posible". En un comunicado poco habitual, la compañía instó a sus clientes a proteger sus sistemas, añadiendo: "TeamViewer ha publicado actualizaciones de seguridad que abordan múltiples vulnerabilidades que afectan a TeamViewer Full Client y Host y servicios relacionados".

Aunque no se ha encontrado evidencia de que las vulnerabilidades tengan código de explotación público o estén siendo explotadas activamente, la empresa pidió a los clientes que actualicen a la versión 15.82 de TeamViewer, que corrige estos fallos. "Estas vulnerabilidades han sido resueltas en la versión 15.82 de los clientes de TeamViewer, así como en las versiones de mantenimiento y heredadas compatibles", agregaron. "TeamViewer no tiene conocimiento de ninguna divulgación pública ni explotación activa en el mundo real".

Si bien el software de acceso remoto y uso compartido de escritorio de TeamViewer es valorado por su simplicidad y capacidades, los ciberdelincuentes (incluidas bandas de ransomware) también lo utilizan con frecuencia para acceder remotamente a los sistemas de las víctimas y desplegar malware y herramientas maliciosas.

Durante la última década, TeamViewer también ha revelado varias brechas en su red corporativa. La primera, en 2016, se vinculó a actores de amenazas chinos que utilizaron el malware backdoor Winnti y se divulgó en mayo de 2019. El segundo incidente afectó la red corporativa interna de la empresa y se reveló hace dos años. Días después, la brecha se atribuyó a un grupo de piratería respaldado por el estado ruso, rastreado como Midnight Blizzard (también conocido como APT29, Nobelium o Cozy Bear).

Construya su plan de seguridad para ataques impulsados por IA

Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a la velocidad de la IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.

Artículos relacionados:

  • Acronis advierte sobre una falla explotada activamente en su complemento de respaldo para cPanel
  • GitLab insta a los usuarios a parchear una vulnerabilidad de path traversal de máxima severidad
  • ServiceNow advierte sobre tres vulnerabilidades de seguridad de máxima severidad
  • CISA ordena el parcheo urgente de una falla de Zimbra explotada activamente
  • Microsoft trabaja en un parche de Defender para el zero-day ShieldBreak
  • Elevation of Privileges
  • Local Privilege Escalation
  • Path Traversal
  • Privilege Escalation
  • Remote Code Execution
  • TeamViewer
  • Vulnerability
  • Warning
  • Sergiu Gatlan
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *