mysticfoxde
Goto Top

TEAMVIEWER - Kritische Sicherheitslücke - CVE-2025-0065

Moin Zusammen,

vor ein paar Tagen wurde eine kritische Sicherheitslücke bei Teamviewer entdeckt/veröffentlicht, die eine Rechteausweitung/"Privilege Escalation" ermöglicht. 😬

Weitere Details siehe:
https://www.borncity.com/blog/2025/01/31/teamviewer-client-schwachstelle ...
https://nvd.nist.gov/vuln/detail/CVE-2025-0065
https://www.heise.de/news/Teamviewer-Rechteausweitung-durch-Sicherheitsl ...

Sprich, bitte ASAP updaten!

https://www.teamviewer.com/en-us/download/

Gruss Alex

Content-ID: 671091

Url: https://administrator.de/knowledge/teamviewer-kritische-sicherheitsluecke-cve-2025-0065-671091.html

Printed on: February 9, 2025 at 08:02 o'clock

ForgottenRealm
ForgottenRealm Feb 02, 2025 at 12:28:16 (UTC)
Goto Top
Mal wieder Teamviewer ...

Zitat von @MysticFoxDE:
Sprich, bitte ASAP updaten!

oder es, mal wieder, als Grund zum Wechseln nehmen.
Globetrotter
Globetrotter Feb 02, 2025 at 16:43:23 (UTC)
Goto Top
Schon wieder ?
Das war doch auch schon im Dezember...
Ich will den "Schmarren" nicht mehr haben face-sad

Gruss Globe!
MysticFoxDE
MysticFoxDE Feb 02, 2025 at 18:09:35 (UTC)
Goto Top
Moin @ForgottenRealm,

oder es, mal wieder, als Grund zum Wechseln nehmen.

wenn ich wegen jedem CVE den Hersteller wechseln würde, dann wäre ich nur noch am Wechslen. 😔

Gruss Alex
MysticFoxDE
MysticFoxDE Feb 02, 2025 at 18:14:30 (UTC)
Goto Top
Moin @Globetrotter,

Schon wieder ?
Das war doch auch schon im Dezember...

nicht ganz, es war der September.

https://www.cvedetails.com/cve/CVE-2024-7481/
https://www.cvedetails.com/cve/CVE-2024-7481/

Ich will den "Schmarren" nicht mehr haben face-sad

Mir gefällt das jetzt auch nicht wirklich. 😔

Bei den Alternativen sieht es jedoch sicherheitstechnisch auch nicht wirklich viel besser aus und funktional kommt meiner Erfahrung nach, so gut wie keine davon wirklich an Teamviewer heran.

Gruss Alex
Globetrotter
Globetrotter Feb 02, 2025 at 18:35:23 (UTC)
Goto Top
@alex..
Bin kein Dienstleister mehr.. zum Glück!..
Teste seit einem halben Jahr TRMM INTERN only... sie machen sich und supporten auch Intel AMT/VPRO ;).. ist spannend weil intern und fast nicht Cloud...

Gruss Globe!
MysticFoxDE
MysticFoxDE Feb 02, 2025 at 19:35:49 (UTC)
Goto Top
Moin @Globe,

Bin kein Dienstleister mehr.. zum Glück!..

beide Seiten haben durchaus ihre Vor- und Nachteile. 🙃
Du musst dich als Angestellter, auf jeden Fall nicht mehr so Arg mit irgendwelchen Ämter prüggeln.

Teste seit einem halben Jahr TRMM INTERN only... sie machen sich und supporten auch Intel AMT/VPRO ;).. ist spannend weil intern und fast nicht Cloud...

Für internen Adminsessions nutzen wir bei so gut wie jedem Kunden noch nach wie vor RDP und für User-Support eben Teamviewer, weil es vor allem Userseitig sehr unkompliziert ist.

Gruss Alex
improver
improver Feb 04, 2025 updated at 10:07:50 (UTC)
Goto Top
Ich bringe mal eine offene Alternative mit ein, steht auf meiner todo List:

HopToDesk

Danke für den Hinweis auf TRMM! sehr interessant.

Die einfache Anwendbarkeit Teamviewers, und das multiplatform, ist tatsächlich sehr hilfreich!

Hier steht der Test aus, ob HopToDesk mithalten kann. Multiplatform ist jedenfalls gegeben.

Cheers
Globetrotter
Globetrotter Feb 05, 2025 at 18:24:59 (UTC)
Goto Top
Hi @improver
.. und wie verdienen die Ihr Geld ?
Auf den ersten Blick ist alles kostenlos face-wink sehr komisch ...
Kostenlos für den privaten und kommerziellen Gebrauch. <<
.. was treiben die im Hintergrund.. ?

Gruss Globe!
Starmanager
Starmanager Feb 06, 2025 at 14:55:49 (UTC)
Goto Top
Heute haben sie ein anderes Problem. Sie senden den Usern eine Einladung zum Support. Alle unsere Teamviewer User wurden von Teamviewer angeschrieben dass ein Ticket auf sie wartet. Wie sowas passieren kann ist mir Schleierhaft.

@TeamViewer Immer weiter so. Ihr richtet die Firma schon noch hin.
SarekHL
SarekHL Feb 09, 2025 updated at 07:26:06 (UTC)
Goto Top
Zitat von @improver:

Ich bringe mal eine offene Alternative mit ein, steht auf meiner todo List:
HopToDesk

Spannend ... zumal TeamViewer die Preise schon wieder angezogen hat. Aber funktioniert das Teil auch ohne Installation und ohne Adminrechte auf Userseite? Wenn ich das Teil starte, meldet sich erst mal die UAC und fordert erhöhte Rechte ein, wenn ich abbreche, startet das Tool aber trotzdem.

Bei TeamViewer habe ich dann ja die Möglichkeit, auch wenn der User nur das QuickSupport-Modul verwendet, mich mit Windows-Credentials anzumelden und so auch Admin-Rechte zu bekommen, ohne dass der User das Admin-Kennwort braucht. Diese Möglichkeit finde ich essentiell. Aber in den FAQs heißt es, dass HopToDesk für bestimmte Administrative Funktionen installiert sein muss. Auch wenn da nicht steht, ob beim Supporter oder beim Kunden vermute ich letzteres - und das würde es dann unflexibel machen.