Teamviewer právě vydal nouzovou opravu, která umožňuje hackerům převzít kontrolu nad počítačem, když jsou v relaci vzdáleného ovládání počítače.
Tato chyba zabezpečení byla poprvé objevena v pondělí, když uživatel Redditu „ xployt “ řekl „buďte opatrní“. Uživatel jménem „ gellin “ nahrál kód PoC (soubor C++ DLL) na GitHub, testovaný na TeamVieweru verze 13.0.5058 , aby demonstroval „prohození pozic“ mezi dvěma účastníky v relaci ovládání stroje.
Tento soubor může používat server i klient. V případě zneužití na straně serveru hacker „spustí“ funkci „swap pozice“ a bude účinná pouze tehdy, když bude dokončeno ověřování vzdáleného ovládání na straně klienta.
V případě zneužití na straně klienta převezme hacker (ze strany klienta) kontrolu nad myší a klávesnicí bez povolení serveru.

Tuto chybu zabezpečení může zneužít server nebo klient
Aby bylo možné tuto chybu zabezpečení zneužít, musí obě strany vzájemně ověřit připojení. „Jakmile je kód vložen do procesu, mění se v tomto procesu hodnoty paměti, což umožňuje prvkům GUI měnit ovládání. V té době nemusíte být schváleni serverem, máte přístup ke stroji a můžete jej ovládat,“ řekl Gellin.
Tým TeamViewer vydal opravu pro Windows, záplaty pro Linux a macOS také brzy přijdou. V souladu s tím musíte zapnout funkci automatických aktualizací pro TeamViewer, abyste opravili zranitelnost.