Teamviewer щойно випустив екстрений патч, який дозволяє хакерам контролювати комп’ютер під час сеансу віддаленого керування комп’ютером.
Уразливість була вперше виявлена в понеділок, коли користувач Reddit « xployt » сказав «будьте обережні». Користувач на ім’я « gellin » завантажив код PoC (файл C++ DLL) на GitHub, протестований на TeamViewer версії 13.0.5058 , щоб продемонструвати «обмін позиціями» між двома учасниками сеансу керування машиною.
Цей файл можуть використовувати як сервер, так і клієнт. У разі використання на стороні сервера хакер «запустить» функцію «обміни позицій» і буде ефективною лише після завершення автентифікації дистанційного керування на стороні клієнта.
У разі використання з боку клієнта хакер (зі сторони клієнта) візьме під контроль мишу та клавіатуру без дозволу сервера.

Цією вразливістю може скористатися або сервер, або клієнт
По суті, щоб використати цю вразливість, обидві сторони повинні автентифікувати з’єднання одна з одною. «Після введення коду в процес він змінює значення пам’яті в процесі, дозволяючи елементам GUI змінювати керування. У цей час вам не потрібно схвалювати сервер, ви можете отримати доступ до машини та контролювати її», — сказав Геллін.
Команда TeamViewer випустила патч для Windows, незабаром також будуть виправлені патчі для Linux і macOS. Відповідно, вам потрібно ввімкнути функцію автоматичного оновлення для TeamViewer, щоб виправити вразливість.