TeamViewer: Zwei-Faktor-Authentifizierung unter macOS umgehbar

vor 5 Stunden 3

Wer auf einem Mac TeamViewer Remote Full Client oder TeamViewer Remote Hosts nutzt, sollte die Fernverwaltungssoftware aus Sicherheitsgründen auf den aktuellen Stand bringen.

In einem Beitrag warnen die Entwickler, dass Angreifer unter bestimmten Voraussetzungen die Zwei-Faktor-Authentifizierung (2FA) umgehen können (CVE-2026-12703 „hoch“). Damit solch eine Attacke aber überhaupt klappt, müssen die Optionen 2FA for Connections und Unattended Access aktiviert sein. Zusätzlich muss ein Angreifer über einen gültigen Account mit Device-Management-Rechten verfügen.

Ist das alles gegeben, kann ein Angreifer über einen nicht näher ausgeführten Weg den Fernzugriff auf einen Mac über den Unattended-Access-Pfad initiieren. Dabei gibt es keine 2FA-Abfrage und ein Angreifer kann direkt eine Session aufbauen.

Derzeit gibt es dem Softwarehersteller zufolge keine Hinweise auf Attacken. Um Systeme vor möglichen Angriffen zu schützen, müssen Admins sicherstellen, dass TeamViewer Remote Full Client oder TeamViewer Remote Hosts jeweils in der reparierten Version 15.80 installiert sind. Alle vorigen Ausgaben sollen verwundbar sein.

(des)

Gesamten Artikel lesen