TeamViewer roept gebruikers op ernstige kwetsbaarheden direct te patchen

TeamViewer waarschuwt voor vijf kwetsbaarheden in client- en hostsoftware waarmee aanvallers op afstand code kunnen uitvoeren of rechten verhogen.

TeamViewer heeft gebruikers dringend opgeroepen om zo snel mogelijk te updaten naar versie 15.82 van de Full Client en Host-software. De update verhelpt vijf kwetsbaarheden die samen aanvallers de mogelijkheid geven om op afstand code uit te voeren of rechten te verhogen tot systeemniveau. De kwetsbaarheden treffen de Windows-, macOS- en Linux-versies van de software.

Het gaat om de volgende vijf CVE’s:

  • CVE-2026-92370, een bypass van toegangscontrole met de hoogste ernstclassificatie, waarmee een aanvaller ongeautoriseerd een sessie kan overnemen en code op afstand kan uitvoeren
  • CVE-2026-19743, een path traversal-fout waarmee een lokale gebruiker rechten kan verhogen
  • CVE-2026-92368, een heap buffer overflow die remote code execution mogelijk maakt met de rechten van de ingelogde gebruiker
  • CVE-2026-92369, een race condition van het type TOCTOU waarmee rechten verhoogd kunnen worden tot NT AUTHORITY/SYSTEM op Windows of root op Linux en macOS
  • CVE-2026-92371, een fout in padvalidatie die zowel remote code execution als privilege-escalatie mogelijk maakt

TeamViewer zegt geen aanwijzingen te hebben dat de kwetsbaarheden actief worden misbruikt en er is ook geen publieke exploitcode bekend. Toch benadrukt het bedrijf dat updaten geen zaak is om uit te stellen: “TeamViewer strongly recommends that all users update to the latest available version as soon as possible.”

TeamViewer wordt wereldwijd op miljoenen apparaten gebruikt voor remote support en beheer op afstand, vaak met verregaande rechten op de machine die wordt benaderd.

Bedrijven die TeamViewer gebruiken voor klantensupport of extern beheer controleren de Full Client en Host-software daarom het beste op alle apparaten, en werken die waar nodig handmatig bij. Let ook op oudere, ongebruikte installaties op servers of werkstations, want die worden bij een update-ronde vaak over het hoofd gezien.

Bron: BleepingComputer

Wat betekent dit voor jouw bedrijf?

Controleer op alle apparaten met TeamViewer Full Client of Host of versie 15.82 al is geïnstalleerd, ook op servers en werkstations waar automatische updates uitstaan.

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.