Zum Hauptinhalt springen
S-EDV news
← Alle News
Sicherheit & Datenschutz 01.10.2026 · 4 min Lesezeit

TeamViewer 15.82 schließt fünf Lücken, darunter Umgehung von Sitzungsrechten

TeamViewer behebt mit Version 15.82 fünf Schwachstellen in Full Client und Host für Windows, Linux und macOS. CVE-2026-92370 mit CVSS 8.8 erlaubt die Umgehung eingeschränkter Sitzungsrechte, die übrigen Lücken sind lokal. Aktive Angriffe sind nicht bekannt.

Mit KI erstellt – redaktionelle Prüfung ausstehend

Abstrakte Illustration zweier verbundener Bildschirme mit Schutzschild und Schloss, daneben die Headline TeamViewer Lücken geschlossen

TeamViewer hat am 29. September 2026 das Security Bulletin TV-2026-1010 veröffentlicht und schließt mit Version 15.82 fünf Schwachstellen im Full Client und im Host für Windows, Linux und macOS. Die schwerste Lücke, CVE-2026-92370 mit CVSS 8.8, erlaubt es einem Angreifer, beim Aufbau einer Fernsitzung die vom Gegenüber eingestellten Berechtigungen zu umgehen. Im schlimmsten Fall führt das laut Hersteller zur Ausführung von Code auf dem Zielsystem.

Betroffen sind alle Full-Client- und Host-Installationen vor 15.82 sowie ungepatchte Legacy-Zweige 15.64, 14.7 und 13.2. Wer bereits 15.82 oder die im Bulletin genannten Legacy-Builds einsetzt, ist nicht betroffen. Aktive Ausnutzung oder öffentliche Details sind laut TeamViewer nicht bekannt. Ein Notfall ist das nicht, aber Admins sollten den Versionsstand heute prüfen und das Update in den nächsten Tagen einspielen, statt auf das nächste reguläre Wartungsfenster zu warten.

Was ist passiert?

TeamViewer stuft das Bulletin mit der Priorität „Important“ ein und empfiehlt allen Nutzern, so schnell wie möglich auf die neueste Version zu aktualisieren. Laut Hersteller betrifft das die Produktlinien TeamViewer Remote, TeamViewer Tensor und TeamViewer ONE. Die fünf Lücken im Überblick, Werte nach CVSS 3.1 aus dem Bulletin:

  • CVE-2026-92370 (8.8): fehlerhafte Zugriffskontrolle beim Sitzungsaufbau. Ein Angreifer kann Parameter für eigentlich gesperrte Funktionen verändern und Aktionen ausführen, die der Nutzer ausdrücklich verboten hat. Windows, Linux und macOS.
  • CVE-2026-19743 (7.8): fehlerhafte Pfadprüfung im lokalen IPC-Dienst. Ein lokal angemeldeter Nutzer mit geringen Rechten kann Dateien mit SYSTEM- oder root-Rechten schreiben. Alle drei Plattformen.
  • CVE-2026-92368 (7.8): Heap-Überlauf beim Abspielen präparierter Sitzungsaufzeichnungen im Format .tvs. Codeausführung mit den Rechten des Nutzers, nur Linux und macOS ab Version 15.70.
  • CVE-2026-92369 (7.3): Race Condition im Rollback des Windows-Installers. Ein lokaler Angreifer kann Sicherungsdateien austauschen und SYSTEM-Rechte erlangen, sofern während Installation oder Update ein Rollback stattfindet.
  • CVE-2026-92371 (7.0): unsichere Link-Auflösung in der Cloud Session Recording unter Linux ab 15.0. Ein lokaler Angreifer kann privilegierte Dateioperationen an unerwartete Orte umlenken.

Wer ist betroffen?

Betroffen sind TeamViewer Full Client und TeamViewer Host unter Windows, Linux und macOS vor Version 15.82. Für ältere Zweige nennt das Bulletin eigene Fixstände: 15.64.8 für den Zweig unter Windows 7 und 8, 14.7.48855 für den Zweig 14.7 sowie 13.2.36230 (Windows), 13.2.153995 (Linux) und 13.2.153994 (macOS) für den Zweig 13.2. Gerade der Host ist relevant, weil er für unbeaufsichtigten Zugriff auf Servern, Kassensystemen oder Arbeitsplätzen läuft und dort oft jahrelang unbeachtet bleibt.

Nicht betroffen sind Installationen auf 15.82 oder neuer und auf den genannten Legacy-Fixständen. Mobile Apps und QuickSupport nennt das Bulletin nicht. Ob diese Komponenten eigene Updates brauchen, geht aus der Herstellerseite nicht hervor.

Wie kritisch ist das?

Die einzige aus der Ferne angreifbare Lücke ist CVE-2026-92370. Laut Beschreibung handelt es sich um einen authentifizierten Angreifer, der beim Sitzungsaufbau ansetzt. Der CVSS-Vektor setzt zudem eine Nutzerinteraktion voraus. Gefährlich ist das vor allem dort, wo Admins bewusst eingeschränkte Sitzungsrechte setzen, etwa nur Bildschirmansicht ohne Steuerung oder Dateitransfer. Die übrigen vier Schwachstellen setzen lokalen Zugriff oder eine präparierte Aufzeichnungsdatei voraus und sind technisch Rechteausweitungen beziehungsweise Codeausführung im Nutzerkontext, keine Fernangriffe.

TeamViewer ist nach eigener Aussage keine öffentliche Offenlegung und keine Ausnutzung bekannt. Das senkt die akute Dringlichkeit, Fernwartungssoftware bleibt aber ein beliebtes Angriffsziel.

Was sollten Admins jetzt tun?

  • Inventar aller TeamViewer-Installationen erstellen, einschließlich Host auf Servern und Kassensystemen, und die Version mit 15.82 beziehungsweise den Legacy-Fixständen abgleichen.
  • Update auf 15.82 oder neuer einspielen, Legacy-Systeme mindestens auf die im Bulletin genannten Builds bringen.
  • Update-Kanal prüfen: Sind automatische Updates aktiv oder werden Pakete per Softwareverteilung ausgerollt? Bei Linux-Hosts das Paket über den jeweils genutzten Paketweg aktualisieren.
  • Unbeaufsichtigten Zugriff überprüfen: Welche Geräte sind dauerhaft erreichbar, wer darf sich verbinden, sind Zugriffe auf bekannte Konten beschränkt?
  • Verbindungsprotokolle der letzten Wochen auf unbekannte Gegenstellen und ungewöhnliche Uhrzeiten durchsehen.
  • Beim externen Dienstleister nachfragen, welche Version dessen Werkzeuge auf den eigenen Systemen nutzen und bis wann aktualisiert wird.
  • Sitzungsaufzeichnungen im Format .tvs nur aus vertrauenswürdigen Quellen öffnen, bis Linux- und macOS-Clients aktualisiert sind.
  • Nicht mehr benötigte Installationen entfernen. Jeder vergessene Host ist eine zusätzliche Angriffsfläche.

Einordnung für Unternehmen

In kleinen und mittleren Unternehmen ist TeamViewer oft an mehr Stellen installiert, als die IT weiß: auf Arbeitsplätzen für den Support, als Host auf Servern für den Dienstleister, auf Maschinensteuerungen für den Hersteller. Das größere Risiko ist deshalb oft der fehlende Überblick. Wer Fernwartung zentral dokumentiert und Updates über einen festen Prozess verteilt, arbeitet dieses Bulletin schnell ab. Alle anderen sollten den Anlass für ein Inventar nutzen.

Passende Anleitungen auf S-EDV

Quellen

TeamViewerFernwartungCVE-2026-92370SicherheitsupdateRemote AccessPatch-Management