TeamViewer urges users to patch severe flaws “as soon as possible”
La compañía de software de acceso remoto TeamViewer ha emitido una advertencia para que sus usuarios instalen de manera inmediata los parches para corregir fallas de seguridad consideradas de alta gravedad que impactan sus aplicaciones para cliente y host.
El problema más grave consiste en una vulnerabilidad que permite eludir el control de acceso en las sesiones remotas, la cual podría permitir que atacantes externos realicen acciones no autorizadas y ejecuten código de manera remota en los equipos afectados mediante diferentes sistemas operativos. Otras fallas reportadas incluyen problemas de recorrido de rutas, desbordamiento de búfer, condiciones de carrera y validación indebida de rutas que posibilitan la ejecución de código o la escalada de privilegios.
Ante esta situación, la empresa ha lanzado la versión que soluciona estos fallos de seguridad y recomienda actualizar cuanto antes, señalando que hasta el momento no cuenta con indicios de que existan códigos de explotación públicos ni de que se estén utilizando activamente en ataques reales. Además, el texto recuerda que este tipo de plataformas suelen ser utilizadas por delincuentes informáticos para ingresar a los sistemas de las víctimas, y menciona que la compañía ha sufrido brechas en su red corporativa en el pasado vinculadas a actores maliciosos de origen chino y ruso.