Luknja v TeamViewerju omogoča oddaljen prevzem nadzora
Uporabniki orodja za oddaljen nadzor nad računalnikom TeamViewer naj ga brž posodobijo na najnovejšo različico, saj so ta teden odkrili resno ranljivost, ki napadalcem omogoča prevzem nadzor nad računalniki. TeamViewer je luknjo v sveži različici 13.0.5640 že zakrpal. Ranljive so različice za Windows, Linux in macOS.
Ranljivost je mogoče izkoristiti na obeh straneh, tako na strežniški (računalnik, prek katerega krmilimo oddaljeni računalnik) kakor odjemalski (računalnik, ki se postavlja na ogled). Na strežniku je bilo mogoče zaradi ranljivosti aktivirati funkcijo Zamenjaj strani (Switch Sides), kar omogoča spremembo vlog. Na odjemalski strani pa je odjemalec lahko prevzel nadzor nad miško in tipkovnico strežnika ne glede na nastavitve. Z drugimi besedami to pomeni, da lahko napadalec ob prevzemu nadzora nad katerimkoli računalnikom enostavno obvlada še drugega v paru, ne glede na varnostne nastavitve.
Komentarji
lojze7 | 11.12.2017 | 12:04
zadnja verzija je 13.0.5640 z datumom 5.12.2017 (zgoraj je napačna številka!)
Jure Forstnerič | 11.12.2017 | 12:13
Hvala, smo popravili!