登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

TeamViewer修补两个新揭露的高风险权限提升漏洞

分享

支付動態

2024-09-27

本周TeamViewer揭露两项高风险漏洞CVE-2024-7479、CVE-2024-7481,攻击者可在实际接触到电脑的情况下,用来提升权限。该公司呼吁用户套用新版程序缓解漏洞

9月25日TeamViewer发布资安公告,指出Windows版应用程序存在两项高风险漏洞CVE-2024-7479、CVE-2024-7481,这些弱点有可能让攻击者提升本机权限,CVSS风险评分皆达到8.8,影响TeamViewer主机端(Host)与客户端(Full Client)程序,该公司发布15.58.4版应用程序予以修补。

这项漏洞发生的原因,在于远程桌面软件组件TeamViewer_service.exe的加密签章验证,出现处理不当的情况,使得不具高权限的攻击者有机会提升权限,并安装驱动程序。

不过,攻击者如果想利用这项漏洞,必须先设法进到本机电脑、能够存取Windows操作系统,才能以此方式提升权限。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu