TeamViewer客户端被远程控制事务清静通告
宣布时间 2019-10-12误差编号和级别
CVE编号:暂无,危险级别:高危,CVSS分值:官方未评定
影响版本
任何装置了TeamViewer的客户端
误差概述
TeamViewer是一个能在任何防火墙和NAT代理的后台用于远程控制的应用程序,桌面共享和文件传输的简朴且快速的解决计划。为了毗连到另一台盘算机,只需要在两台盘算机上同时运行 TeamViewer 即可,而不需要举行装置(也可以选择装置,装置后可以设置开机运行)。该软件第一次启动在两台盘算机上自动天生伙伴 ID。只需要输入你的伙伴的ID到TeamViewer,然后就会连忙建设起毗连。
2019年10月11日,火眼举行的FireEyeSummit大会上,几张演讲的PPT照相被果真到网上,其中一张提及到一款很是盛行的远程控制软件TeamViewer一经疑似被黑客组织入侵,并称其可以会见装置了TeamViewer的任何系统。
着实Teamviewer很早就被各大黑客组织盯上了,被使用作为后门程序。早在2016年也报道出了黑客组织入侵的事务。该事务中,恶意软件启动TeamViewer后,其会获取TeamViewer窗口的用户ID(leon)以及密码(vivi),并将主机名+ “|” + 用户名(well),以及牢靠的一串VPD开头的值(vip),结构成数据包的主要内容。当攻击者获取到受害者的Teamviewer账号和密码后,其就会举行回连以便控制受害者电脑并举行进一步操作。TeamViewer讲话人透露,该公司视察了入侵的妄想,但没有发明任何袒露客户数据和敏感数据的证据。
厂商对此次事务没有回应,新闻暂未获得证实,近期没有发明TeamViewer被攻击植入恶意代码事务,建议接纳步伐自动防御。
误差验证
暂无POC/EXP。
修复建议
建议接纳以下步伐举行自动防御:
1. 近期阻止使用TeamViewer远程管理软件。
2. 在防火墙中榨取用于TeamViewer远程通讯的5938端口。
3. 通过Web应用防火墙或其他装备榨取单位内主机回连teamviewer.com域名。
4. 关注Teamviewer官方通告,开启自动更新https://www.teamviewer.cn/cn/。


京公网安备11010802024551号