Navegación

TeamViewer insta a los usuarios a corregir fallos graves "lo antes posible".

fuente: https://www.bleepingcomputer.com/news/security/teamviewer-urges-users-to-patch-severe-flaws-as-soon-as-possible/

La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que aplicaran de inmediato parches a una serie de vulnerabilidades de alta gravedad que afectan a su software cliente y host.

La vulnerabilidad más grave es una omisión del control de acceso a sesiones remotas (CVE-2026-92370) derivada de una debilidad en el control de acceso del software TeamViewer Full Client y Host para Windows, Linux y macOS. Esta vulnerabilidad podría permitir a atacantes remotos realizar acciones no autorizadas, lo que podría derivar en la ejecución remota de código en los sistemas objetivo.

Los otros cuatro problemas de seguridad abordados el martes son una vulnerabilidad de recorrido de ruta (CVE-2026-19743), un desbordamiento de búfer basado en el montón (CVE-2026-92368), una condición de carrera de tiempo de verificación y tiempo de uso (TOCTOU) (CVE-2026-92369) y una validación de ruta incorrecta (CVE-2026-92371) que permitirá a atacantes locales obtener ejecución remota de código con los privilegios del usuario actual o escalar privilegios a NT AUHORITY/SYSTEM o root.

«TeamViewer recomienda encarecidamente a todos los usuarios que actualicen a la última versión disponible lo antes posible», advirtió la compañía en un aviso inusual en el que instaba a los clientes a proteger sus sistemas.

«TeamViewer ha publicado actualizaciones de seguridad que solucionan múltiples vulnerabilidades que afectan a TeamViewer Full Client y Host, así como a servicios relacionados».

Últimas noticias

23 DE JUNIO, 2026

IA con agentes: El arma que ya no necesita un guerrero.

Cada arma comienza como una extensión de la mano que la empuña. La lanza alargaba el alcance del brazo. El arco lanzaba la punta sin necesidad de un lanzamiento...

Leer artículo →
23 DE JUNIO, 2026

GitHub actualiza actions/checkout para bloquear patrones comunes de ataques de solicitud de vulnerabilidad.

GitHub está reforzando la seguridad de la cadena de suministro de software mediante la actualización de "actions/checkout" para bloquear los ataques d...

Leer artículo →
22 DE JUNIO, 2026

Las estafas del Mundial son cada vez más difíciles de detectar

Desde entradas falsas hasta sitios web clonados, la inteligencia artificial está amplificando las estafas del Mundial. ¿Podrán los aficionados distinguir entre...

Leer artículo →