Команда TeamViewer выпустила экстренный патч для серьезной уязвимости

Команда TeamViewer выпустила экстренный патч для серьезной уязвимости

Команда TeamViewer выпустила экстренный патч для серьезной уязвимости

Команда разработчиков TeamViewer выпустила экстренный патч, устраняющий уязвимость, позволяющую злоумышленникам получить контроль над другими компьютерами во время сеансов. Впервые об этой проблеме безопасности упомянул в понедельник пользователь Reddit под ником xpl0yt.

xpl0yt также привел ссылку на доказательство концепции (proof-of-concept, PoC), размещенное на GitHub, в нем приводится пример внедряемой DLL-библиотеки на C++, которая использует уязвимость для изменения разрешений TeamViewer.

Как утверждает пользователь gellin, загрузивший PoC на GitHub, эта концепция была протестирована на TeamViewer x86 версии 13.0.5058. На деле брешь позволяет использовать функцию «переключить стороны» («switch sides»), которая позволяет использовать другую систему, участвующую в сеансе. Грамотное использование данной функции подразумевает, что пользователь сначала предоставить разрешение вручную.

Более того, продемонстрированная эксплуатация позволяет получить контроль над мышью.

Команда TeamViewer подтвердила наличие проблемы безопасности и выпустила во вторник патч, который рекомендуется установить всем пользователям. Патчи для систем MacOS и Linux выйдут на этой неделе, как сообщает ThreatPost.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru