TEAMVIEWER - Kritische Sicherheitslücke - CVE-2025-0065
Moin Zusammen,
vor ein paar Tagen wurde eine kritische Sicherheitslücke bei Teamviewer entdeckt/veröffentlicht, die eine Rechteausweitung/"Privilege Escalation" ermöglicht. 😬
Weitere Details siehe:
https://www.borncity.com/blog/2025/01/31/teamviewer-client-schwachstelle ...
https://nvd.nist.gov/vuln/detail/CVE-2025-0065
https://www.heise.de/news/Teamviewer-Rechteausweitung-durch-Sicherheitsl ...
Sprich, bitte ASAP updaten!
https://www.teamviewer.com/en-us/download/
Gruss Alex
vor ein paar Tagen wurde eine kritische Sicherheitslücke bei Teamviewer entdeckt/veröffentlicht, die eine Rechteausweitung/"Privilege Escalation" ermöglicht. 😬
Weitere Details siehe:
https://www.borncity.com/blog/2025/01/31/teamviewer-client-schwachstelle ...
https://nvd.nist.gov/vuln/detail/CVE-2025-0065
https://www.heise.de/news/Teamviewer-Rechteausweitung-durch-Sicherheitsl ...
Sprich, bitte ASAP updaten!
https://www.teamviewer.com/en-us/download/
Gruss Alex
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 671091
Url: https://administrator.de/knowledge/teamviewer-kritische-sicherheitsluecke-cve-2025-0065-671091.html
Ausgedruckt am: 12.03.2025 um 04:03 Uhr
16 Kommentare
Neuester Kommentar
Mal wieder Teamviewer ...
oder es, mal wieder, als Grund zum Wechseln nehmen.
oder es, mal wieder, als Grund zum Wechseln nehmen.
Ich bringe mal eine offene Alternative mit ein, steht auf meiner todo List:
HopToDesk
Danke für den Hinweis auf TRMM! sehr interessant.
Die einfache Anwendbarkeit Teamviewers, und das multiplatform, ist tatsächlich sehr hilfreich!
Hier steht der Test aus, ob HopToDesk mithalten kann. Multiplatform ist jedenfalls gegeben.
Cheers
HopToDesk
Danke für den Hinweis auf TRMM! sehr interessant.
Die einfache Anwendbarkeit Teamviewers, und das multiplatform, ist tatsächlich sehr hilfreich!
Hier steht der Test aus, ob HopToDesk mithalten kann. Multiplatform ist jedenfalls gegeben.
Cheers
Hi @improver
.. und wie verdienen die Ihr Geld ?
Auf den ersten Blick ist alles kostenlos
sehr komisch ...
.. was treiben die im Hintergrund.. ?
Gruss Globe!
.. und wie verdienen die Ihr Geld ?
Auf den ersten Blick ist alles kostenlos
Kostenlos für den privaten und kommerziellen Gebrauch. <<
Gruss Globe!
Heute haben sie ein anderes Problem. Sie senden den Usern eine Einladung zum Support. Alle unsere Teamviewer User wurden von Teamviewer angeschrieben dass ein Ticket auf sie wartet. Wie sowas passieren kann ist mir Schleierhaft.
@TeamViewer Immer weiter so. Ihr richtet die Firma schon noch hin.
@TeamViewer Immer weiter so. Ihr richtet die Firma schon noch hin.
Zitat von @improver:
Ich bringe mal eine offene Alternative mit ein, steht auf meiner todo List:
HopToDesk
Ich bringe mal eine offene Alternative mit ein, steht auf meiner todo List:
HopToDesk
Spannend ... zumal TeamViewer die Preise schon wieder angezogen hat. Aber funktioniert das Teil auch ohne Installation und ohne Adminrechte auf Userseite? Wenn ich das Teil starte, meldet sich erst mal die UAC und fordert erhöhte Rechte ein, wenn ich abbreche, startet das Tool aber trotzdem.
Bei TeamViewer habe ich dann ja die Möglichkeit, auch wenn der User nur das QuickSupport-Modul verwendet, mich mit Windows-Credentials anzumelden und so auch Admin-Rechte zu bekommen, ohne dass der User das Admin-Kennwort braucht. Diese Möglichkeit finde ich essentiell. Aber in den FAQs heißt es, dass HopToDesk für bestimmte Administrative Funktionen installiert sein muss. Auch wenn da nicht steht, ob beim Supporter oder beim Kunden vermute ich letzteres - und das würde es dann unflexibel machen.
Wenn ich das Teil starte, meldet sich erst mal die UAC und fordert erhöhte Rechte ein, wenn ich abbreche, startet das Tool aber trotzdem.
Danke für den ersten Test. Dies scheint somit so zu funktionieren, wie TeamviewerQuickSupport:
reichst du dem Tool Admin Berechtigungen, hast du vollen Zugriff auf den Rechner.
Skipst du die UAC, hast du nur die Rechte des Users, der das Tool startet.
.. und wie verdienen die Ihr Geld ?
keine Ahnung. Das Tool steht unter
GNU AGPLv3
GNU AGPLv3_wikipedia
Bei einem genaueren Blick zeigt sich die Firma dahinter:
begonia-holdings aus Dubai
Somit kann es sein, dass die Lizenz irgendwann geändert wird und ein kommerzielles Produkt auf der Grundlage gebaut wird.
Skipst du die UAC, hast du nur die Rechte des Users, der das Tool startet.
Genau, und beim TeamViewer kann ich bei der Anmeldung Windows-Anmeldedaten verwenden und habe dann die Berechtigungen dieses Users. So kann ich Admin-Funktionen nutzen, auch wenn der User nur das QuickSupport-Modul mit Userrechten gestartet hat. Das ist für mich eine wesentliche Funktion.