【高危】- TeamViewer 全版本代码执行漏洞通告(CVE-2020-13699)
■ 漏洞描述
TeamViewer是德国TeamViewer公司的一套用于远程控制、桌面共享和文件传输的软件。
基于Windows平台的TeamViewer全版本中存在安全漏洞,该漏洞源于程序无法正确引用其自定义URI处理程序。攻击者可借助特制参数利用该漏洞启动TeamViewer。

 
■ 影响范围
TeamViewer版本8,9,10,11,12,13,14,15全系列产品

 
■ 漏洞检测
1、匹配版本号

 
■ 漏洞修复
Windows的TeamViewer用户应考虑升级到新的程序版本,其中包括:
•8.0.258861
•9.0.28860
•10.0.258873
•11.0.258870
•12.0.258869
•13.2.36220
•14.2.56676
•14.7.48350
•15.8.3
15新版版本这里下载:
https://www.teamviewer.cn/cn/download/windows/
所有15之前老版本都可以这里下载:
https://www.teamviewer.cn/cn/download/previous-versions/


 
■ 临时修复
如果不能更新版本,可以卸载TeamViewer,使用替代产品。

 
■ 漏洞详情
https://mp.weixin.qq.com/s/FAtmvuNuj-rnPYhyMla4Ww