TeamViewer客户端被远程控制事务清静通告

宣布时间 2019-10-12

误差编号和级别


CVE编号:暂无,危险级别:高危,CVSS分值:官方未评定


影响版本


任何装置了TeamViewer的客户端


误差概述


TeamViewer是一个能在任何防火墙和NAT代理的后台用于远程控制的应用程序,桌面共享和文件传输的简朴且快速的解决计划 。为了毗连到另一台盘算机,只需要在两台盘算机上同时运行 TeamViewer 即可,而不需要举行装置(也可以选择装置,装置后可以设置开机运行) 。该软件第一次启动在两台盘算机上自动天生伙伴 ID 。只需要输入你的伙伴的ID到TeamViewer,然后就会连忙建设起毗连 。


2019年10月11日,火眼举行的FireEyeSummit大会上,几张演讲的PPT照相被果真到网上,其中一张提及到一款很是盛行的远程控制软件TeamViewer一经疑似被黑客组织入侵,并称其可以会见装置了TeamViewer的任何系统 。


尊龙凯时 - 人生就是搏!



着实Teamviewer很早就被各大黑客组织盯上了,被使用作为后门程序 。早在2016年也报道出了黑客组织入侵的事务 。该事务中,恶意软件启动TeamViewer后,其会获取TeamViewer窗口的用户ID(leon)以及密码(vivi),并将主机名+ “|” + 用户名(well),以及牢靠的一串VPD开头的值(vip),结构成数据包的主要内容 。当攻击者获取到受害者的Teamviewer账号和密码后,其就会举行回连以便控制受害者电脑并举行进一步操作 。TeamViewer讲话人透露,该公司视察了入侵的妄想,但没有发明任何袒露客户数据和敏感数据的证据 。


厂商对此次事务没有回应,新闻暂未获得证实,近期没有发明TeamViewer被攻击植入恶意代码事务,建议接纳步伐自动防御 。


误差验证


暂无POC/EXP 。


修复建议


建议接纳以下步伐举行自动防御:


1. 近期阻止使用TeamViewer远程管理软件 。

2. 在防火墙中榨取用于TeamViewer远程通讯的5938端口 。

3. 通过Web应用防火墙或其他装备榨取单位内主机回连teamviewer.com域名 。

4. 关注Teamviewer官方通告,开启自动更新https://www.teamviewer.cn/cn/ 。