Bewertung der Bedrohungslage, CVSS-Klassifizierung und Handlungsempfehlungen für IT-Administratoren
Dringlichkeit: Hoch (CVSSv3 Score 8.8) – Unverzügliches Handeln erforderlich TeamViewer hat Sicherheitsupdates für fünf Schwachstellen herausgegeben. Die gravierendste Sicherheitslücke erlaubt das Umgehen von Zugriffskontrollen. Administratoren sollten die bereitgestellten Versionen zeitnah auf allen Clients und Hosts ausrollen.
Handlungsempfehlung aus Sicht des Datenschutzbeauftragten
Sofortige Softwareaktualisierung: Aktualisierung aller Instanzen von TeamViewer Full Client, Host und Custom-Modulen auf mindestens Version 15.82 bzw. die gepatchten Versionen der LTS-/Legacy-Zweige (z. B. 15.64.8, 14.7.48855).
Restriktionen für Sitzungsdateien: Benutzer sensibilisieren und technische Filter implementieren, um das Ausführen von extern zugesandten .tvs-Sitzungsaufzeichnungen bis zur vollständigen Aktualisierung zu unterbinden.
Tenant- und Zugriffskontrollen auditieren: Überprüfung und Durchsetzung von Conditional-Access-Regeln sowie exklusiven Allowlists (Zulassungslisten) für TeamViewer-IDs in der Management Console, um Sitzungsaufbauten von unautorisierten Dritten netzwerkseitig zu blockieren.
Sicherheitslücken in TeamViewer Fernwartungssoftware
AI transparency notice This content was generated by AI. AI was used for: writing / text generation, images / visual content, translation, research / summarisation, code generation. Disclosed in line with Article 50 of the EU AI Act.