Sicherheitslücken in TeamViewer

Monitor Shows Teamviewer Remote Access Software with a German Update Dialog About a Security Patch Available. | Datenschutz Südwesten | Datenschutz Südwesten
Bild mit KI generiert

Bewertung der Bedrohungslage, CVSS-Klassifizierung und Handlungsempfehlungen für IT-Administratoren

Dringlichkeit: Hoch (CVSSv3 Score 8.8) – Unverzügliches Handeln erforderlich
TeamViewer hat Sicherheitsupdates für fünf Schwachstellen herausgegeben. Die gravierendste Sicherheitslücke erlaubt das Umgehen von Zugriffskontrollen. Administratoren sollten die bereitgestellten Versionen zeitnah auf allen Clients und Hosts ausrollen.

Handlungsempfehlung aus Sicht des Datenschutzbeauftragten

  • Sofortige Softwareaktualisierung: Aktualisierung aller Instanzen von TeamViewer Full Client, Host und Custom-Modulen auf mindestens Version 15.82 bzw. die gepatchten Versionen der LTS-/Legacy-Zweige (z. B. 15.64.8, 14.7.48855).
  • Restriktionen für Sitzungsdateien: Benutzer sensibilisieren und technische Filter implementieren, um das Ausführen von extern zugesandten .tvs-Sitzungsaufzeichnungen bis zur vollständigen Aktualisierung zu unterbinden.
  • Tenant- und Zugriffskontrollen auditieren: Überprüfung und Durchsetzung von Conditional-Access-Regeln sowie exklusiven Allowlists (Zulassungslisten) für TeamViewer-IDs in der Management Console, um Sitzungsaufbauten von unautorisierten Dritten netzwerkseitig zu blockieren.

Sicherheitslücken in TeamViewer Fernwartungssoftware

AI transparency notice This content was generated by AI. AI was used for: writing / text generation, images / visual content, translation, research / summarisation, code generation. Disclosed in line with Article 50 of the EU AI Act.
Autoren-Avatar
Jörg Pfeiffer