Updates verfügbar Neue Schwachstelle in TeamViewer

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

TeamViewer hat einen Sicherheitshinweis für seine Produkte veröffentlicht. Updates stehen bereits zur Verfügung. Es ist daher sinnvoll möglichst schnell zu aktualisieren.

TeamViewer stellt Updates zur Verfügung, um aktuelle Schwachstellen in Programmen zu schließen, durch die Unbefugte an Daten gelangen könnten.(Bild:  Dall-E / KI-generiert)
TeamViewer stellt Updates zur Verfügung, um aktuelle Schwachstellen in Programmen zu schließen, durch die Unbefugte an Daten gelangen könnten.
(Bild: Dall-E / KI-generiert)

Eine Schwachstelle in den Produkten TeamViewer Full Client und TeamViewer Meeting ermöglicht unautorisierte Zugriffe auf sensible Informationen. Die Schwachstelle betrifft die Synchronisationsfunktion der Zwischenablage, die in Besprechungen ungewollt Inhalte an den aktuellen Präsentator freigeben kann. Betroffen sind TeamViewer Full Client-Versionen vor 15.57 und TeamViewer Meeting-Versionen vor 15.55.3. Die Schwachstelle CVE-2024-6053 wird mit einer mittleren CVSS-Bewertung von 4.3 (von 10) eingestuft.

Unzureichende Zugriffskontrolle bei TeamViewer

Die Schwachstelle basiert auf unzureichender Zugriffskontrolle im Zusammenhang mit der Zwischenablage-Synchronisierung. In einer aktiven Sitzung kann der derzeitige Präsentator in einem Meeting versehentlich Zugriff auf Daten in der Zwischenablage eines anderen Teilnehmers erhalten. Dies kann zu einer Offenlegung sensibler Informationen führen. Die betroffenen Versionen umfassen sowohl Desktop- als auch mobile Plattformen, darunter Windows, macOS, Linux, Android und iOS.

Das Ausmaß des Risikos hängt maßgeblich von den betroffenen Produkten und der Nutzung in verschiedenen Szenarien ab. Der Zugriff auf die Zwischenablage kann einen direkten Informationsfluss ermöglichen, der für Außenstehende nicht erkennbar ist, was diese Art von Schwachstelle besonders gefährlich macht. Da für den Angriff keine erhöhte Berechtigung erforderlich ist, sondern lediglich die Teilnahme an einem Meeting, entsteht eine größere Angriffsfläche.

Updates sind verfügbar

Die Lösung für dieses Problem besteht in einem sofortigen Update auf die aktuellen Versionen der betroffenen Anwendungen. Für den TeamViewer Full Client sollte Version 15.57 oder höher installiert werden, um diese Schwachstelle zu schließen. Im Fall von TeamViewer Meeting wird ein Update auf Version 15.55.3 oder höher dringend empfohlen. Die Updates stehen für alle Plattformen, einschließlich Windows, macOS, Linux, Android und iOS, zur Verfügung. Neben der Aktualisierung wird empfohlen, die Funktionen zur Zwischenablagefreigabe in Besprechungen mit besonderer Vorsicht zu behandeln. Dies ist besonders relevant, wenn mit sensiblen Informationen gearbeitet wird, um unbeabsichtigte Datenlecks zu vermeiden.

(ID:50158206)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung