文章总结: TeamViewer修复高危漏洞CVE-2026-16444,该漏洞源于桌面客户端对文件路径验证不当,允许已认证的远程会话攻击者通过路径遍历将文件写入非预期位置,可能导致远程代码执行。影响Windows、macOS和Linux上低于15.81.5的版本。建议立即更新客户端至最新版本,并启用多因素认证、限制文件传输以降低风险。 综合评分: 75 文章分类: 漏洞分析,安全工具,解决方案,漏洞预警
TeamViewer 多个漏洞可导致RCE攻击
Abinaya Abinaya
代码卫士
2026年8月28日 18:25 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
TeamViewer修复高危漏洞CVE-2026-16444,它可导致已认证的远程会话攻击者将文件写入非预期位置,并可能以用户权限执行代码。
TeamViewer于 2026 年 8 月 26 日发布的安全公告 TV-2026-1008 中进行了详细说明,影响使用易受攻击桌面客户端组件的 TeamViewer Remote、TeamViewer Tensor 和 TeamViewer ONE 部署。
CVE-2026-16444 源于 TeamViewer 桌面客户端对文件路径的验证不当。该应用程序在接收端创建文件之前,未能充分清理远程对端提供的文件名。
参与 TeamViewer 远程会话的已认证攻击者,可利用文件传输功能或虚拟文件剪贴板发送包含路径遍历序列的文件名。
漏洞概述
该漏洞可导致受影响的客户端不会将接收到的文件仅放入预期的下载目录,而是可能写入本地文件系统中的其他位置。这种任意文件写入条件可被滥用以覆盖或放置文件到敏感目录中。
如果攻击者能够将恶意可执行文件、脚本、快捷方式或配置文件写入到用户或其它进程后续会访问的位置,则该攻击可能导致远程代码执行。该漏洞的 CVSS 评分为 7.5(基础评分),TeamViewer 将其评级为“重要”。
利用该漏洞需要网络访问权限,但需要在远程会话期间有用户交互。该缺陷影响 Windows、macOS 和 Linux 上版本低于 15.81.5 的 TeamViewer Full Client、Host 和 QuickSupport。使用较旧受支持版本和遗留版本的组织也必须应用相应更新。对于 Windows 7 和 Windows 8 系统,受影响的 TeamViewer 组件应更新至 15.64.7 或更高版本。
TeamViewer 14 用户应将 Windows 更新至 14.7.48833 以上,Linux/macOS 更新至 14.7.48838 以上;版本 13 同样受到影响。Windows 系统需要 13.2.36229 或更高版本,Linux 系统需要 13.2.153978 或更高版本,macOS 系统需要 13.2.153981 或更高版本。
远程支持平台因其能提供对企业网络中端点的访问权限,而成为有吸引力的攻击目标。在本案例中,利用漏洞要求攻击者是 TeamViewer 会话中的已认证参与者,这降低了机会性攻击的可能性,但增加了账户被盗、恶意支持人员或社交工程操作的风险。
攻击者可能利用被盗的 TeamViewer 凭据或活动会话,通过看似合法的文件传输来投递恶意负载,从而利用该漏洞。在预期目录之外写入文件的能力还可能支持持久化、数据破坏或依赖于权限的代码执行。
TeamViewer 表示,在公告发布之前,未发现任何公开披露,也没有证据表明 CVE-2026-16444 已被在野利用。该公司感谢研究人员 Jamir0quai 和 sam91281 通过漏洞赏金计划负责任地报告了该漏洞。
管理员应将所有 TeamViewer 客户端、Host 和 QuickSupport 更新至 15.81.5 或最新可用版本。组织还应审查远程支持会话日志,在不需要时限制文件传输,强制启用多因素认证,并监控端点中是否有写入到启动目录、应用程序目录或系统路径的意外文件。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
推荐阅读
TeamViewer DEX高危漏洞可导致 Nomad 服务遭劫持
TeamViewer内网IT系统疑遭APT组织攻击
黑客可利用 TeamViewer 缺陷远程窃取系统密码
TeamViewer 紧急修复权限 bug
原文链接
https://cybersecuritynews.com/multiple-teamviewer-vulnerability/
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Abinaya Abinaya《TeamViewer 多个漏洞可导致RCE攻击》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论