Teamviewer hefur nýlega gefið út neyðarplástur sem gerir tölvuþrjótum kleift að ná stjórn á tölvunni á meðan þeir eru í fjarstýringu.
Varnarleysið uppgötvaðist fyrst á mánudag þegar Reddit notandi „ xployt “ sagði „farið varlega“. Notandi að nafni " gellin " hlóð upp PoC kóða (C++ DLL skrá) á GitHub, prófaður á TeamViewer útgáfu 13.0.5058 til að sýna fram á að "skipta um stöður" milli tveggja þátttakenda í vélstjórnarlotu.
Bæði miðlarinn og biðlarinn geta notað þessa skrá. Ef hann er nýttur á miðlarahlið, mun tölvuþrjóturinn „kveikja“ á „stöðuskipta“ eiginleikanum og mun aðeins virka þegar auðkenningu fjarstýringarinnar hefur verið lokið með biðlarahliðinni.
Ef notandinn notar hann mun tölvuþrjótarinn (frá viðskiptavinarhliðinni) taka stjórn á músinni og lyklaborðinu án leyfis þjónsins.

Annað hvort þjónninn eða viðskiptavinurinn getur nýtt sér þennan varnarleysi
Í grundvallaratriðum, til að nýta þennan varnarleysi, verða báðir aðilar að sannvotta tenginguna við hvor annan. „Þegar kóðanum hefur verið sprautað inn í ferlið breytir hann minnisgildum í ferlinu, sem gerir GUI þáttum kleift að breyta stjórn. Á þeim tíma þarftu ekki að vera samþykktur af þjóninum, þú getur fengið aðgang að og stjórnað vélinni,“ sagði Gellin.
TeamViewer teymið hefur gefið út plástur fyrir Windows, þar sem plástrar fyrir Linux og macOS koma einnig fljótlega. Í samræmi við það þarftu að kveikja á sjálfvirku uppfærslueiginleikanum fyrir TeamViewer til að laga varnarleysið.