Navegación

TeamViewer insta a los usuarios a corregir fallos graves "lo antes posible".

fuente: https://www.bleepingcomputer.com/news/security/teamviewer-urges-users-to-patch-severe-flaws-as-soon-as-possible/

La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que aplicaran de inmediato parches a una serie de vulnerabilidades de alta gravedad que afectan a su software cliente y host.

La vulnerabilidad más grave es una omisión del control de acceso a sesiones remotas (CVE-2026-92370) derivada de una debilidad en el control de acceso del software TeamViewer Full Client y Host para Windows, Linux y macOS. Esta vulnerabilidad podría permitir a atacantes remotos realizar acciones no autorizadas, lo que podría derivar en la ejecución remota de código en los sistemas objetivo.

Los otros cuatro problemas de seguridad abordados el martes son una vulnerabilidad de recorrido de ruta (CVE-2026-19743), un desbordamiento de búfer basado en el montón (CVE-2026-92368), una condición de carrera de tiempo de verificación y tiempo de uso (TOCTOU) (CVE-2026-92369) y una validación de ruta incorrecta (CVE-2026-92371) que permitirá a atacantes locales obtener ejecución remota de código con los privilegios del usuario actual o escalar privilegios a NT AUHORITY/SYSTEM o root.

«TeamViewer recomienda encarecidamente a todos los usuarios que actualicen a la última versión disponible lo antes posible», advirtió la compañía en un aviso inusual en el que instaba a los clientes a proteger sus sistemas.

«TeamViewer ha publicado actualizaciones de seguridad que solucionan múltiples vulnerabilidades que afectan a TeamViewer Full Client y Host, así como a servicios relacionados».

Últimas noticias

01 DE AGOSTO, 2026

Chrome corrigió 1442 errores en tres versiones, más que en las 23 versiones anteriores.

Google reveló recientemente unas cifras sorprendentes en su blog. Las versiones 149.x y 150.x de Chrome, lanzadas en junio, solucionaron en conjunto 1072 vulner...

Leer artículo →
01 DE AGOSTO, 2026

La vulnerabilidad CVE-2026-16347 de MikroTik RouterOS permite a los atacantes obtener acceso no autorizado al sistema.

CISA advirtió sobre una vulnerabilidad de fuerza bruta en MikroTik RouterOS y Cloud Hosted Router. Identificada como CVE-2026-16347, tiene una puntuación CVSS d...

Leer artículo →
01 DE AGOSTO, 2026

WhatsApp permitirá editar estados.

WhatsApp ya prueba la edición de los estados en Android, permitiendo a los usuarios corregir el texto publicado durante un tiempo limitado.

Leer artículo →