Warnung über Cyros-App Hoher Handlungsbedarf aufgrund von TeamViewer-Schwachstellen

Von Melanie Staudacher 2 min Lesedauer

Anbieter zum Thema

TeamViewer hat zwei Sicherheitslücken in seinen Clients behoben. Eine ermöglicht auf Linux die Befehlsausführung über präparierte Chat-Links, eine zweite erlaubt authentifizierten Angreifern auf Linux, macOS und Windows das Schreiben von Dateien an unzulässige Speicherorte.

Cyberkriminelle können zwei TeamViewer-Schwachstellen ausnutzen, um Schadcode im Benutzerkontext auszuführen oder unbefugt Dateien an systemkritische Orte zu schreiben.(Bild:  Vogel IT-Medien GmbH / KI-generiert)
Cyberkriminelle können zwei TeamViewer-Schwachstellen ausnutzen, um Schadcode im Benutzerkontext auszuführen oder unbefugt Dateien an systemkritische Orte zu schreiben.
(Bild: Vogel IT-Medien GmbH / KI-generiert)

Ein präparierter Link im Linux-Chat und manipulierte Dateipfade eröffnen in der Fernwartungssoftware TeamViewer zwei unterschiedliche Angriffspfade. Während die erste Schwachstelle, EUVD-2026-66381 / CVE-2026-19042 (CVSS-Score 8.8, EPSS-Score* 2.00), die Ausführung von Befehlen im Benutzerkontext ermöglicht, können Angreifer die zweite Schwachstelle, EUVD-2026-66379 / CVE-2026-16444 (CVSS-Score 7.5, EPSS-Score 0.26), nutzen, um Dateien an unzulässigen Speicherorten abzulegen.

Befehlsausführung über Chat-Link

EUVD-2026-66381 / CVE-2026-19042 betrifft der Sicherheitsmitteilung zufolge den Full Client und den Host für Linux. Die Schwachstelle steckt in der sogenannten Out-of-Session-Chat-Funktion, über die ein entfernter Angreifer eine speziell präparierte URL versenden kann. Klickt ein Nutzer auf den Link, führt der TeamViewer-Client die darin enthaltenen Befehle im Kontext des aktuell angemeldeten Benutzers aus.

Ein Angreifer muss entweder in der Kontaktliste des Opfers enthalten sein oder das Opfer muss den Empfang von Chat-Nachrichten von Personen außerhalb der eigenen Kontakte aus­drück­lich aktiviert haben. Standardmäßig ist diese Einstellung laut TeamViewer deaktiviert. Die Schwachstelle ist damit nicht ohne Nutzerinteraktion ausnutzbar. Dennoch wird der Handlungsbedarf in der Warnapp „Cyros“ des Cyberintelligence Institutes als hoch bewertet, weil ein erfolgreicher Angriff weitreichende Folgen für das betroffene System haben kann. Welche Auswirkungen dies konkret hat, hängt von den Berechtigungen des betroffenen Kontos ab.

Dateitransfer mit unzureichender Pfadprüfung

EUVD-2026-66379 / CVE-2026-16444 betrifft dem Hersteller nach TeamViewer-Clients für Linux, macOS und Windows. Die Sicherheitslücke liegt im Dateitransfer und im virtuellen File-Clipboard. Ein authentifizierter Angreifer kann über manipulierte Pfade Dateien an Orten auf dem Fernwartungsziel speichern, die für diesen Zugriff nicht vorgesehen sind.

Werde eine Datei beispielsweise in einem Autostart- oder Systemverzeichnis abgelegt, könne dies laut Cyros unter bestimmten Bedingungen die Ausführung von Schadcode im Kontext des betroffenen Benutzers ermöglichen. Die Schwachstelle setzt im Unterschied zu EUVD-2026-66381 / CVE-2026-19042 eine Authentifizierung voraus.

Update auf TeamViewer 15.81.5

Cyros beschreibt die beiden Schwachstellen als „hochriskant“, weil sie zentrale Funktionen der Fernwartungssoftware betreffen. Bei EUVD-2026-66381 / CVE-2026-19042 können Angreifer über einen Link im Chat Befehle ausführen- Betroffen sind der TeamViewer Full Client, TeamViewer Host und auch TeamViewer QuickSupport in Versionen vor 15.81.5. Für ältere Produktzweige nennt TeamViewer folgende korrigierte Versionen:

  • TeamViewer Full Client und Host V14: Version 14.7.48838 oder höher
  • TeamViewer Full Client und Host V13: Version 13.2.153978 oder höher

TeamViewer empfiehlt, auf Version 15.81.5 oder die jeweils aktuelle Ausgabe zu aktualisieren. Bis ein Update möglich ist, sollten Nutzer keine Links in TeamViewer-Chats anklicken und den Empfang von Nachrichten außerhalb der eigenen Kontaktliste deaktiviert lassen. Der Hersteller erklärte zum Zeitpunkt der Veröffentlichung, keine Hinweise auf eine Ausnutzung von der Sicherheitslücken in freier Wildbahn zu kennen. Beide Schwachstellen wurden nach Angaben von TeamViewer im Rahmen des Bug-Bounty-Programms verantwortungsvoll gemeldet.

* Hinweis zum EPSS-Score: Das Exploit Prediction Scoring System zeigt die Wahrscheinlichkeit in Prozent an, mit der eine Schwachstelle innerhalb der nächsten 30 Tage ausgenutzt wird. Der ent­sprechende Score kann sich im Laufe der Zeit verändern. Sofern nicht anders angegeben, beziehen wir uns auf den Stand des EPSS-Scores zum Zeitpunkt der Veröffentlichung des Artikels.

(ID:50953204)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung