TeamViewer hat dringende Sicherheitsupdates für seine Fernwartungssoftware veröffentlicht. Die Aktualisierungen schließen zwei als hochriskant eingestufte Schwachstellen in den Clients, über die Angreifer aus der Ferne Schadcode einschleusen und ausführen könnten. Unternehmen und Privatanwender, die TeamViewer im Einsatz haben, sollten die neuen Versionen umgehend einspielen, um das Risiko einer Kompromittierung zu minimieren.
Zwei kritische Sicherheitslücken in TeamViewer-Clients
Die schwerwiegendere der beiden Lücken trägt die Kennung CVE-2026-19042 und ist mit einem CVSS-Score von 8,8 als „hoch“ eingestuft. Sie betrifft ausschließlich die TeamViewer-Clients für Linux. Angreifer können über die Chat-Funktion manipulierte URLs an ein Ziel senden. Klickt ein Nutzer auf einen solchen Link, wird beliebiger Schadcode im Kontext des Opfers ausgeführt. Dabei kann die Nachricht entweder von einem Kontakt aus der eigenen Liste stammen oder – falls der Administrator die entsprechende Einstellung aktiviert hat – auch von fremden Absendern. TeamViewer schließt die Lücke in Version 15.81.5 des Full Client und des Host für Linux. Für Unternehmen, die noch ältere Versionszweige (13.x oder 14.x) betreiben, steht ein Update auf Stand 14.7.48838 zur Verfügung.
Die zweite Sicherheitslücke, CVE-2026-16444, ist mit einem CVSS-Score von 7,5 ebenfalls als „hoch“ bewertet. Sie betrifft die Desktop-Clients von TeamViewer auf Linux, macOS und Windows. Die Ursache liegt in einer unzureichenden Filterung von Path-Traversal-Sequenzen. Ein authentifizierter Angreifer kann über den Dateitransfer oder das virtuelle File-Clipboard Dateien in Verzeichnisse außerhalb der erlaubten Pfade ablegen. Dadurch wird es möglich, Schadcode im Kontext des betroffenen Benutzers zu platzieren und zur Ausführung zu bringen. Das Update auf Version 15.81.5 schließt auch diese Lücke für die Varianten Full Client, Host und QuickSupport. Parallel dazu verweist TeamViewer auf bereitstehende Aktualisierungen für ältere Produktversionen.
Keine bekannten Angriffe, dennoch sofortiger Handlungsbedarf
Beide Schwachstellen wurden TeamViewer im Rahmen des hauseigenen Bug-Bounty-Programms von unabhängigen Sicherheitsforschern gemeldet – eine sogenannte Responsible Disclosure. Der Hersteller erklärt, dass ihm derzeit weder Angriffe in freier Wildbahn noch eine anderweitige Veröffentlichung der Schwachstellendetails bekannt seien. Dennoch raten Sicherheitsexperten dringend dazu, die Updates nicht auf die lange Bank zu schieben. Fernwartungssoftware gehört zu den bevorzugten Angriffszielen, da sie direkten Zugriff auf Systeme und Netzwerke ermöglicht. Bereits Anfang Februar wurde eine separate TeamViewer-Lücke publik, die es Angreifern erlaubte, auf unbestätigte Verbindungen zuzugreifen. Systemverantwortliche sollten ihre Update-Prozesse überprüfen und sicherstellen, dass die neuesten Versionen zeitnah ausgerollt werden.
Was bedeuten die CVSS-Bewertungen?
Das Common Vulnerability Scoring System (CVSS) bewertet Sicherheitslücken auf einer Skala von 0 bis 10 nach Schweregrad. Ein Wert von 8,8 (CVE-2026-19042) bedeutet ein hohes Risiko, da Angreifer ohne Authentifizierung oder mit geringem Aufwand eine vollständige Ausführung von Code erreichen können. Der Wert 7,5 (CVE-2026-16444) zeigt ebenfalls ein ernstes Bedrohungspotenzial, da eine Authentifizierung zwar erforderlich ist, Path-Traversal-Angriffe jedoch häufig zu einer vollständigen Systemkompromittierung führen können. Die Einstufung als „hoch“ sollte für Administratoren ein klares Signal sein, die Patches als prioritär zu behandeln.
Praktische Empfehlungen für Unternehmen
Da TeamViewer in vielen Organisationen als Standardwerkzeug für die Fernwartung und den Helpdesk-Einsatz etabliert ist, betrifft die Update-Aufforderung eine breite Nutzerbasis. Folgende Maßnahmen sollten umgehend umgesetzt werden:
- Sofort updaten: Einspielen der Version 15.81.5 für alle betroffenen Plattformen und Client-Typen.
- Ältere Versionen ersetzen: Für Umgebungen mit den Versionszweigen 13 und 14 muss mindestens Update 14.7.48838 installiert werden. Ein Umstieg auf die aktuelle 15er-Reihe wird empfohlen.
- Chat-Einstellungen überprüfen: Sofern keine geschäftliche Notwendigkeit besteht, sollte der Empfang von Chat-Nachrichten von externen Absendern deaktiviert werden.
- Zugriffskontrollen verschärfen: Nur authentifizierte und berechtigte Nutzer sollten Dateitransfer und File-Clipboard nutzen dürfen.
Die aufgezeigten Schwachstellen machen einmal mehr deutlich, dass Fernwartungslösungen einer besonders sorgfältigen Patch-Verwaltung bedürfen. Mit der Veröffentlichung der Updates hat TeamViewer reagiert, doch die Verantwortung für deren zeitnahe Installation liegt bei den Administratoren. Angesichts der zunehmenden Professionalität von Angriffen auf Remote-Access-Tools ist es keine Frage der Zeit, sondern des Aufwands, bis ähnliche Lücken aktiv ausgenutzt werden. Unternehmen sollten ihre internen Richtlinien für Sicherheitsupdates regelmäßig auf Aktualität prüfen und in die Lage versetzt sein, kritische Patches innerhalb weniger Tage auszurollen. Nur so lässt sich das Risiko minimieren, dass eine ungepatchte Lücke den Einstiegspunkt für eine umfassende Kompromittierung der IT-Infrastruktur bietet.