TeamViewer hat Ende August mehrere Sicherheitsprobleme in seinen Fernwartungsprodukten behoben. Betroffen sind unter anderem TeamViewer Remote, TeamViewer Tensor und TeamViewer ONE.
Eine der Schwachstellen, CVE-2026-16444, betrifft die Übertragung von Dateien. Ein Teilnehmer einer Fernwartungssitzung könnte speziell präparierte Dateinamen verwenden, um Dateien an nicht vorgesehenen Stellen des Zielsystems abzulegen. Unter bestimmten Voraussetzungen kann dies auch zur Ausführung von Schadcode führen.
Zusätzlich betrifft CVE-2026-19042 TeamViewer unter Linux. Über einen manipulierten Link im Chat kann dort unter bestimmten Voraussetzungen Schadcode mit den Rechten des angemeldeten Benutzers ausgeführt werden. Dafür muss der Empfänger den entsprechenden Link jedoch anklicken.
Privatkunden
Wer TeamViewer nur gelegentlich verwendet, sollte trotzdem prüfen, ob eine ältere Version auf dem Computer installiert ist.
Nicht mehr benötigte Fernwartungsprogramme sollten grundsätzlich entfernt werden.
Geschäftskunden
In Unternehmen sind Fernwartungslösungen besonders schützenswert, da sie konstruktionsbedingt einen weitreichenden Zugriff auf Computer ermöglichen.
Betroffen von CVE-2026-16444 sind unter anderem Full Client, Host und QuickSupport vor Version 15.81.5.
Empfehlungen
- TeamViewer auf 15.81.5 oder neuer aktualisieren
- Auch vorhandene QuickSupport-Versionen prüfen
- Nicht benötigte TeamViewer-Installationen entfernen
- Dateiübertragung nur erlauben, wenn sie tatsächlich benötigt wird
- TeamViewer-Konten mit Mehr-Faktor-Authentifizierung schützen
- Unaufgeforderte Fernwartungsanfragen grundsätzlich ablehnen
Warum das Thema wichtig ist
Fernwartungssoftware ist ein leistungsfähiges Werkzeug – sowohl für seriösen IT-Support als auch bei missbräuchlicher Verwendung.
Eine aktuelle Softwareversion und klar geregelte Fernwartungsprozesse sind deshalb besonders wichtig.
Quelle: TeamViewer Security Bulletins und heise Security.
Transparenzhinweis: Dieser Beitrag wurde mit Unterstützung künstlicher Intelligenz erstellt.