Teamviewer on juuri julkaissut hätäkorjauksen, jonka avulla hakkerit voivat ottaa tietokoneen hallintaansa, kun he ovat tietokoneen etäohjausistunnossa.
Haavoittuvuus havaittiin ensimmäisen kerran maanantaina, kun Reddit-käyttäjä " xployt " sanoi "ole varovainen". Käyttäjä nimeltä " gellin " latasi PoC-koodin (C++ DLL-tiedoston) GitHubiin, joka testattiin TeamViewerin versiolla 13.0.5058 osoittamaan "paikkojen vaihtamista" kahden osallistujan välillä koneenohjausistunnossa.
Sekä palvelin- että asiakaspuoli voivat käyttää tätä tiedostoa. Jos hakkeri sitä hyödynnetään palvelinpuolella, hakkeri "käynnistää" "paikanvaihto"-ominaisuuden ja toimii vasta, kun kaukosäätimen todennus on suoritettu loppuun asiakaspuolella.
Jos asiakaspuoli käyttää sitä hyväkseen, hakkeri (asiakaspuolelta) ottaa hiiren ja näppäimistön hallintaansa ilman palvelimen lupaa.

Joko palvelin tai asiakas voi hyödyntää tätä haavoittuvuutta
Periaatteessa tämän haavoittuvuuden hyödyntämiseksi molempien osapuolten on todennettu yhteys toisiinsa. "Kun koodi on syötetty prosessiin, se muuttaa muistiarvoja prosessissa, jolloin GUI-elementit voivat muuttaa ohjausta. Tuolloin sinun ei tarvitse hyväksyä palvelinta, voit käyttää ja hallita konetta", Gellin sanoi.
TeamViewer-tiimi on julkaissut korjaustiedoston Windowsille, ja myös Linux- ja macOS-korjaukset ovat tulossa pian. Vastaavasti sinun on otettava TeamViewerin automaattinen päivitysominaisuus käyttöön haavoittuvuuden korjaamiseksi.