TeamViewer đã vá một lỗ hổng nghiêm trọng được định danh là CVE-2026-16444, cho phép kẻ tấn công đã được xác thực trong các phiên làm việc từ xa ghi tệp vào các vị trí không mong muốn và có khả năng thực thi mã với đặc quyền của người dùng.
Lỗ hổng CVE-2026-16444 trên TeamViewer
Vấn đề này được chi tiết trong bản tin bảo mật của TeamViewer với mã số TV-2026-1008, được công bố vào ngày 26 tháng 8 năm 2026. Lỗ hổng ảnh hưởng đến các triển khai TeamViewer Remote, TeamViewer Tensor và TeamViewer ONE khi sử dụng các thành phần máy khách desktop dễ bị tấn công.
CVE-2026-16444 bắt nguồn từ việc xác thực đường dẫn tệp không đúng cách trong các Client TeamViewer Desktop. Ứng dụng không thể làm sạch đầy đủ tên tệp do một máy khách từ xa cung cấp trước khi tạo tệp trên điểm cuối nhận.
Cơ chế khai thác và tác động
Một người tham gia đã được xác thực trong phiên làm việc từ xa của TeamViewer có thể khai thác các chuỗi path-traversal trong tên tệp được gửi qua chức năng truyền tệp hoặc bảng ghi tệp ảo. Thay vì đặt tệp nhận được chỉ trong thư mục tải xuống dự kiến, máy khách dễ bị tấn công có thể ghi nó vào một vị trí khác trong hệ thống tệp cục bộ.
Điều kiện ghi tệp tùy ý này có thể bị lạm dụng để ghi đè hoặc đặt tệp vào các thư mục nhạy cảm. Nếu kẻ tấn công có thể ghi một tệp thực thi, tập lệnh, lối tắt hoặc tệp cấu hình độc hại vào một vị trí mà người dùng hoặc quy trình khác sẽ truy cập sau đó, cuộc tấn công có thể dẫn đến remote code execution.
Lỗ hổng này có điểm CVSS là 7.5 và được TeamViewer đánh giá là Important. Việc khai thác lỗ hổng có thể truy cập qua mạng nhưng yêu cầu sự tương tác của người dùng trong một phiên làm việc từ xa.
Các phiên bản bị ảnh hưởng và yêu cầu cập nhật
Lỗ hổng ảnh hưởng đến TeamViewer Full Client, Host và QuickSupport các phiên bản trước 15.81.5 trên hệ điều hành Windows, macOS và Linux. Các tổ chức sử dụng các bản phát hành cũ được hỗ trợ và các phiên bản cũ hơn cũng phải áp dụng các bản cập nhật có liên quan.
Đối với các hệ thống Windows 7 và Windows 8, các thành phần TeamViewer bị ảnh hưởng cần được cập nhật lên phiên bản 15.64.7 trở lên. Người dùng TeamViewer 14 nên cập nhật Windows lên phiên bản 14.7.48833 trở lên và Linux/macOS lên phiên bản 14.7.48838 trở lên. Các cài đặt phiên bản 13 cũng bị ảnh hưởng.
Các hệ thống Windows yêu cầu phiên bản 13.2.36229 trở lên, hệ thống Linux cần phiên bản 13.2.153978 trở lên và hệ thống macOS cần phiên bản 13.2.153981 trở lên. Các nền tảng hỗ trợ từ xa là mục tiêu hấp dẫn vì chúng cung cấp quyền truy cập vào các điểm cuối trên mạng doanh nghiệp.
Rủi ro và khuyến nghị bảo mật
Trong trường hợp này, việc khai thác đòi hỏi kẻ tấn công phải là người tham gia đã được xác thực trong một phiên TeamViewer. Điều này làm giảm khả năng xảy ra các cuộc tấn công cơ hội nhưng lại tăng nguy cơ từ các tài khoản bị xâm phạm, nhân viên hỗ trợ độc hại hoặc các hoạt động kỹ thuật xã hội.
Kẻ tấn công có thể khai thác lỗ hổng bằng cách sử dụng thông tin đăng nhập TeamViewer bị đánh cắp hoặc một phiên đang hoạt động để cung cấp payload thông qua một tệp truyền hợp pháp. Khả năng ghi tệp ra ngoài các thư mục dự kiến cũng có thể hỗ trợ việc duy trì sự hiện diện, phá hủy dữ liệu hoặc thực thi mã phụ thuộc vào đặc quyền.
TeamViewer cho biết họ không nhận thức được bất kỳ công bố công khai nào trước khi có bản tin bảo mật hoặc bằng chứng cho thấy CVE-2026-16444 đã bị khai thác trong thực tế. Công ty đã ghi nhận sự đóng góp của các nhà nghiên cứu Jamir0quai và sam91281 vì đã báo cáo lỗ hổng một cách có trách nhiệm thông qua chương trình săn lỗi của họ.
Các quản trị viên nên cập nhật tất cả các cài đặt TeamViewer client, host và QuickSupport lên phiên bản 15.81.5 hoặc phiên bản mới nhất có sẵn. Các tổ chức cũng nên xem xét nhật ký các phiên hỗ trợ từ xa, hạn chế truyền tệp khi không cần thiết, thực thi xác thực đa yếu tố và giám sát các điểm cuối về các tệp không mong muốn được ghi vào các đường dẫn khởi động, ứng dụng hoặc hệ thống.
Để ngăn chặn sự cố do điều tra chậm trễ, hãy tăng cường khả năng hiển thị cho đội ngũ SOC của bạn với threat intelligence. Tích hợp tính năng Tra cứu TI vào SOC của bạn để hỗ trợ cho các hoạt động phân tích và ứng phó.










