TeamViewer: scoperte cinque falle gravi, devi aggiornare subito alla versione 15.82 (aggiornato: 30 settembre 2026, ore 19:39)
- a cura di: massimo.valenti
- Commenti:
- Letture:
- Aggiornato: 1 ora fa
- Pubblicato: 1 ora fa
Per favore, aggiungi TurboLab.it alle eccezioni del tuo Ad Blocker. Siamo un progetto no-profit, e la pubblicità è indispensabile per pagare le spese.
In alternativa, puoi sostenerci con una donazione.
Rispetteremo ogni tua scelta, e potrai sempre utilizzare il sito senza limitazioni.
Cinque vulnerabilità, tutte classificate di gravità "alta", e un invito esplicito ad aggiornare il prima possibile. Lo ha diffuso ieri, martedì 29 settembre 2026, TeamViewer, e riguarda il Full Client e l'Host per Windows, Linux e macOS. Per un software che per mestiere consegna a un utente remoto il controllo completo di un computer, una falla nei controlli di accesso è un problema serio. La correzione c'è già: si chiama versione 15.82, e per le release più vecchie esistono build dedicate.

Il bug principale è identificato come CVE-2026-92370 e ottiene un punteggio CVSS di 8,8. Si tratta di un controllo di accesso improprio durante la sessione remota. Un attaccante collegato può modificare le impostazioni che limitano le funzioni riservate e compiere azioni che la vittima aveva esplicitamente negato. In certe condizioni, secondo TeamViewer, lo scenario può arrivare fino all'esecuzione di codice da remoto.
C'è però un limite. Lo sfruttamento richiede una qualche forma di interazione da parte della vittima, e quindi non basta avere TeamViewer installato per essere esposti. Il difetto riguarda comunque tutte e tre le piattaforme desktop. Il dettaglio pesa, perché l'intero modello di sicurezza di TeamViewer poggia proprio sulla possibilità di decidere che cosa l'altra parte possa fare e che cosa no.
Le altre quattro vulnerabilità hanno un tratto in comune: consentono a un utente locale con pochi privilegi di ottenere i diritti di SYSTEM su Windows o di root su Linux e macOS. Nessuna di queste apre da sola la porta a un aggressore esterno. Diventano però preziose per chi ha già messo piede sulla macchina, per esempio tramite phishing o un malware, e vuole trasformare quell'accesso limitato nel controllo completo del sistema.
.tvs, su Linux e macOS. L'attaccante deve convincere l'utente ad aprire un file di registrazione manipolato.La falla nel servizio IPC è una delle più insidiose del gruppo. Condivide con CVE-2026-92370 la caratteristica di toccare tutte e tre le piattaforme e non richiede che l'utente apra file sospetti. Le altre sono più circoscritte, perché dipendono da un sistema operativo specifico o da una funzione precisa.
» Leggi: Guida a TeamViewer: Assistenza e controllo remoto non saranno più un problema

La notizia buona è che, secondo TeamViewer, non risultano exploit pubblici né attacchi in corso che sfruttino queste vulnerabilità. È una finestra di tempo da usare bene. Il bollettino di sicurezza è pubblico, i dettagli tecnici sono sufficienti a indicare dove guardare, e chi confronta le versioni vulnerabili con quelle corrette ha una traccia concreta da seguire.
Il riferimento ufficiale è il bollettino TV-2026-1010, che elenca tutte le versioni corrette per ciascuna piattaforma. Chi gestisce parchi macchine eterogenei, con release diverse installate su sistemi diversi, dovrebbe partire da lì.
L'indicazione principale è una sola: aggiornare Full Client e Host alla versione 15.82, che copre anche le release di manutenzione e legacy ancora supportate. Secondo l'azienda, oltre alle patch ufficiali non servono ulteriori misure di mitigazione.
Se invece usi una versione legacy, la correzione dipende dalla piattaforma e passa per la 15.64.8, la 14.7.48855 oppure una build 13.2 corretta. Tra i prodotti vulnerabili il bollettino elenca anche le build legacy per Windows 7 e Windows 8. Chi mantiene ancora in servizio quei sistemi, magari per compatibilità con software o hardware datati, deve quindi controllare con attenzione quale versione di TeamViewer ha installato.
Finché l'aggiornamento non è installato, due accorgimenti riducono l'esposizione:
.tvs di provenienza sconosciuta. È il vettore della vulnerabilità nel parser delle registrazioni.Nelle aziende la seconda raccomandazione vale oltre l'emergenza. Postazioni condivise, account generici e utenti con più accesso del necessario sono esattamente il terreno su cui quattro di queste cinque vulnerabilità trasformano un problema minore in una compromissione completa del sistema.
Nessuno ha ancora commentato.