TEAMVIEWER - Kritische Sicherheitslücke - CVE-2025-0065
Moin Zusammen,
vor ein paar Tagen wurde eine kritische Sicherheitslücke bei Teamviewer entdeckt/veröffentlicht, die eine Rechteausweitung/"Privilege Escalation" ermöglicht. 😬
Weitere Details siehe:
https://www.borncity.com/blog/2025/01/31/teamviewer-client-schwachstelle ...
https://nvd.nist.gov/vuln/detail/CVE-2025-0065
https://www.heise.de/news/Teamviewer-Rechteausweitung-durch-Sicherheitsl ...
Sprich, bitte ASAP updaten!
https://www.teamviewer.com/en-us/download/
Gruss Alex
vor ein paar Tagen wurde eine kritische Sicherheitslücke bei Teamviewer entdeckt/veröffentlicht, die eine Rechteausweitung/"Privilege Escalation" ermöglicht. 😬
Weitere Details siehe:
https://www.borncity.com/blog/2025/01/31/teamviewer-client-schwachstelle ...
https://nvd.nist.gov/vuln/detail/CVE-2025-0065
https://www.heise.de/news/Teamviewer-Rechteausweitung-durch-Sicherheitsl ...
Sprich, bitte ASAP updaten!
https://www.teamviewer.com/en-us/download/
Gruss Alex
Please also mark the comments that contributed to the solution of the article
Content-ID: 671091
Url: https://administrator.de/knowledge/teamviewer-kritische-sicherheitsluecke-cve-2025-0065-671091.html
Printed on: February 9, 2025 at 08:02 o'clock
10 Comments
Latest comment
Mal wieder Teamviewer ...
oder es, mal wieder, als Grund zum Wechseln nehmen.
oder es, mal wieder, als Grund zum Wechseln nehmen.
Ich bringe mal eine offene Alternative mit ein, steht auf meiner todo List:
HopToDesk
Danke für den Hinweis auf TRMM! sehr interessant.
Die einfache Anwendbarkeit Teamviewers, und das multiplatform, ist tatsächlich sehr hilfreich!
Hier steht der Test aus, ob HopToDesk mithalten kann. Multiplatform ist jedenfalls gegeben.
Cheers
HopToDesk
Danke für den Hinweis auf TRMM! sehr interessant.
Die einfache Anwendbarkeit Teamviewers, und das multiplatform, ist tatsächlich sehr hilfreich!
Hier steht der Test aus, ob HopToDesk mithalten kann. Multiplatform ist jedenfalls gegeben.
Cheers
Hi @improver
.. und wie verdienen die Ihr Geld ?
Auf den ersten Blick ist alles kostenlos
sehr komisch ...
.. was treiben die im Hintergrund.. ?
Gruss Globe!
.. und wie verdienen die Ihr Geld ?
Auf den ersten Blick ist alles kostenlos
Kostenlos für den privaten und kommerziellen Gebrauch. <<
Gruss Globe!
Heute haben sie ein anderes Problem. Sie senden den Usern eine Einladung zum Support. Alle unsere Teamviewer User wurden von Teamviewer angeschrieben dass ein Ticket auf sie wartet. Wie sowas passieren kann ist mir Schleierhaft.
@TeamViewer Immer weiter so. Ihr richtet die Firma schon noch hin.
@TeamViewer Immer weiter so. Ihr richtet die Firma schon noch hin.
Zitat von @improver:
Ich bringe mal eine offene Alternative mit ein, steht auf meiner todo List:
HopToDesk
Ich bringe mal eine offene Alternative mit ein, steht auf meiner todo List:
HopToDesk
Spannend ... zumal TeamViewer die Preise schon wieder angezogen hat. Aber funktioniert das Teil auch ohne Installation und ohne Adminrechte auf Userseite? Wenn ich das Teil starte, meldet sich erst mal die UAC und fordert erhöhte Rechte ein, wenn ich abbreche, startet das Tool aber trotzdem.
Bei TeamViewer habe ich dann ja die Möglichkeit, auch wenn der User nur das QuickSupport-Modul verwendet, mich mit Windows-Credentials anzumelden und so auch Admin-Rechte zu bekommen, ohne dass der User das Admin-Kennwort braucht. Diese Möglichkeit finde ich essentiell. Aber in den FAQs heißt es, dass HopToDesk für bestimmte Administrative Funktionen installiert sein muss. Auch wenn da nicht steht, ob beim Supporter oder beim Kunden vermute ich letzteres - und das würde es dann unflexibel machen.