int(6381)

Vulnerability Bulletins


Actualización de TeamViewer

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Teamviewer Full y QuickSupport para Windows y Mac OS X.
Teamviewer 5,6,7 para Linux.

Description

El fabricante de la herramienta de gestión remota TeamViewer, ha publicado una actualización urgente con el fin de solucionar un problema de seguridad detectado en diversas versiones de su producto.

No existe información concreta del impacto de la vulnerabilidad. Sin embargo, el hecho de que el fabricante recomiende la aplicación inmediata de actualización, así como la naturaleza de la herramienta (control remoto), sugiere que el impacto podría ser denegación de servicio o control remoto de las máquinas que hagan uso de este servicio, saltándose los posibles controles de seguridad incluidos en la misma herramienta.

El fabricante no ha proporcionado detalles sobre la causa técnica, ni el impacto real de la o las vulnerabilidades que se han solucionado.

Solution

Instalar la nueva versión que se puede descargar desde la página oficial del fabricante. No es necesario desde instalar la versión antigua.

Standar resources

Property Value
CVE
BID

Other resources

Avisos de nuevas versiones en el sitio web del fabricante TeamViewer.
https://www.teamviewer.com/en/news/361-TeamViewer-security-updates-for-Windows-and-Mac-OS-released.aspx
https://www.teamviewer.com/en/news/362-TeamViewer-security-updates-for-Linux-released.aspx

Publicación en bloc asociado a Anonymous que se refiere a TeamViewer.
http://anoncentral.tumblr.com/post/26563996741/thomson-reuters-innodata-isogen-massive-leak-fsb

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-29