TeamViewer遠程代碼執行漏洞預警
VSole2021-08-31 15:14:20
一、漏洞情況
8月24日,TeamViewer發布8月安全更新公告,修復了兩個遠程代碼執行漏洞,相關漏洞CVE編號:CVE-2021-34858、CVE-2021-34859。攻擊者可利用這些漏洞實現任意代碼執行。其報告中指出暫未發現漏洞在野利用情況。建議受影響用戶及時更新至安全版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。
二、漏洞等級
高危
三、漏洞描述
Teamviewer TeamViewer是德國TeamViewer(Teamviewer)公司的一套用于遠程控制、桌面共享和文件傳輸的軟件。
1.CVE-2021-34858:任意代碼執行漏洞
該漏洞存在于TVS文件的解析中,是由于程序缺乏對用戶提供的數據的進行正確驗證,觸發越界寫入錯誤,從而執行任意代碼。
2.CVE-2021-34859:任意代碼執行漏洞
該漏洞存在于TVS文件的解析中,是由于程序缺乏對用戶提供的數據的進行正確驗證,導致內存破壞,從而執行任意代碼。
四、影響范圍
TeamViewer <15.21.6
五、安全建議
建議受影響的用戶盡快將TeamViewer更新至15.21.6版本。
下載鏈接:
https://www.teamviewer.com/download/
六、參考鏈接
https://community.teamviewer.com/English/discussion/117794/august-updates-security-patches/p1
VSole
網絡安全專家