Sicherheitsbulletins

Mit den Sicherheitsbulletins von TeamViewer sind Sie immer auf dem neuesten Stand: Hier finden Sie aktuelle Hinweise und Tipps zum richtigen Umgang mit Warnungen in Bezug auf unsere Software.

Einen Vorfall melden

Im Rahmen unseres Vulnerability Disclosure Programms (VDP) zur Offenlegung von Sicherheitslücken prüfen wir jede Meldung.

Unsere Sicherheitsbulletins richtig einordnen

TeamViewer stuft Sicherheitsbulletins unterschiedlich ein: mit Prioritätsstufen von niedrig bis kritisch.

Sicherheitsbulletins

Bulletin ID Veröffentlicht am Zugewiesene CVE Titel CVSS 3.0 Schweregrad Betroffene Produkte Letztes Update
TV-2024-1004 28.05.2024 CVE-2024-2451 Improper fingerprint validation in TeamViewer client prior Version 15.54 6.4 (medium) Mittel
  • TeamViewer Remote full client
  • TeamViewer Remote Host
28.05.2024
TV-2024-1003 10.04.2024 CVE-2024-3094 XZ Utils backdoor – TeamViewer services are not affected Niedrig 10.04.2024
TV-2024-1002 26.03.2024 CVE-2024-1933 Improper symlink resolution in TeamViewer Remote client for macOS 7.1 (high) Mittel
  • TeamViewer Remote client
26.03.2024
TV-2024-1001 27.02.2024 CVE-2024-0819 Incomplete protection of personal password settings 7.3 (high) Wichtig
  • TeamViewer Remote full client
  • TeamViewer Remote Host
27.02.2024
TV-2023-1003 20.10.2023 Libwebp vulnerabilities CVE-2023-4863 and CVE-2023-41064 Wichtig
  • TeamViewer Frontline
20.10.2023
TV-2023-1002 11.10.2023 CVE-2023-38545 Hotfix for curl and libcurl vulnerability Wichtig
  • TeamViewer Remote
  • TeamViewer Tensor
  • TeamViewer Frontline
  • TeamViewer Remote Management
20.10.2020
TV-2023-1001 14.06.2023 CVE-2023-0837 Incomplete protection of local device settings 6.6 (medium) Mittel
  • TeamViewer Remote for Windows
  • TeamViewer Remote for macOS
14.06.2023
TV-2022-1001 14.06.2023 CVE-2022-23242 TeamViewer Linux – Deletion command not properly executed after process crash 6.3 (medium) Mittel
  • TeamViewer for Linux
22.03.2022
TV-2022-1002 22.03.2022 CVE-2022-0778 Updates for OpenSSL vulnerabilities Mittel
  • TeamViewer Windows Host IoT
  • TeamViewer IoT Agent for Linux
  • TeamViewer for Linux
  • TeamViewer Android Apps
10.01.2024
TV-2021-1002 13.12.2021 Server-side hotfix for log4J issue Niedrig
  • TeamViewer IoT
  • TeamViewer Engage
  • TeamViewer Frontline
29.12.2021
TV-2021-1001 19.10.2021 Welcome to the TeamViewer Security Bulletins Informativ 24.10.2023

Übersicht über die Prioritätsstufen

  • Kritisch • Rot

    Ein Problem gilt als kritisch, wenn eine grundlegende Funktion der Software oder Dienste von TeamViewer betroffen sind und dies ernste Auswirkungen auf Ihre Sicherheit haben könnte (beispielsweise eine ungelöste RCE-Schwachstelle). Wir raten Ihnen, unsere Mitteilungen im Auge zu behalten und alle empfohlenen Maßnahmen umzusetzen. Dies beinhaltet höchstwahrscheinlich ein sofortiges Update des TeamViewer Clients.

  • Wichtig • Orange

    Ein Problem mit der Software oder den Diensten von TeamViewer wird als wichtig eingestuft, wenn es Ihre Sicherheit erheblich beeinträchtigen könnte (beispielsweise eine reproduzierbare Schwachstelle, die zu einer Rechteausweitung führt). Wir raten Ihnen, unsere Mitteilungen im Auge zu behalten und alle empfohlenen Maßnahmen umzusetzen. Dies beinhaltet höchstwahrscheinlich ein sofortiges Update des TeamViewer Clients.

  • Moderat • Gelb

    Ein Problem mit der Software oder den Diensten von TeamViewer gilt als moderat, wenn es die Sicherheit Ihres Netzwerks nur unter bestimmten Umständen beeinträchtigen könnte. Wir raten Ihnen, unsere Mitteilungen im Auge zu behalten und alle empfohlenen Maßnahmen umzusetzen. Dies beinhaltet höchstwahrscheinlich ein Update des TeamViewer Clients bei nächster Gelegenheit.

  • Niedrig • Grün

    Ein Problem erhält die Priorität niedrig, wenn es unwahrscheinlich ist, dass es reproduziert werden kann und ein Schaden nur durch den Zugriff auf ein privilegiertes Konto entstehen könnte. Wir raten Ihnen, unsere Mitteilungen im Auge zu behalten und alle empfohlenen Maßnahmen umzusetzen. Dies beinhaltet höchstwahrscheinlich unter anderem ein Update des TeamViewer Clients im Rahmen des nächsten Update-Zyklus. Auch allgemeine sicherheitsrelevante Ankündigungen von TeamViewer erhalten diese Priorität.

Hall of Fame

2024

Lukas Radermacher

Cybersecurity-Student

Nils Hanff

Cybersecurity-Student

Aaron Schlitt

Cybersecurity-Student

2023

2022

Mathias Maidana

Security Researcher

2021

Daniel Szameitat

Mitglied des E.ON Pentesting Teams

Möchten Sie einen Vorfall melden?

Im Rahmen unseres Vulnerability Disclosure Programms (VDP) zur Offenlegung von Sicherheitslücken prüfen wir jede Meldung.