Skip to main content

Verificación incorrecta de la firma de la instalación del controlador en los clientes remotos de TeamViewer

Tendencia ahora
# Fecha
septiembre 26, 2024
# Categorías
# Siguenos



Clasificación: Importante, Solución: Arreglo oficial, Madurez del exploit: No definido, CVSSv3.1: 8.8, CVE: CVE-2024-7479, CVE-2024-7481, Resumen: La verificación incorrecta de la firma criptográfica en el componente TeamViewer_service.exe de la versión completa del cliente y host de TeamViewer Remote anterior a la 15.58.4 (y las versiones adicionales que se enumeran a continuación) para Windows permite que un atacante con acceso local sin privilegios en un sistema Windows eleve sus privilegios e instale controladores. Para explotar esta vulnerabilidad, un atacante necesita acceso local al sistema Windows. La vulnerabilidad se ha corregido con la versión 15.58.4 y las versiones adicionales que se enumeran a continuación. Recomendamos actualizar a la última versión disponible.



Source link

Comunicaciones