网易首页 > 网易号 > 正文 申请入驻

【安全圈】TeamViewer 高危漏洞通报(CVE-2025-36537)

0
分享至

关键词

安全漏洞

2025 年 6 月 24 日,TeamViewer 官方披露其 Windows 平台存在一处高危本地权限提升漏洞(CVE-2025-36537),漏洞评分为 7.0(高),攻击者可通过系统中的普通用户权限,删除任意文件,进而实现权限提升或破坏系统完整性。

该漏洞影响启用了 Remote Management 功能(如备份、监控、补丁管理)的 TeamViewer 安装,普通版本不受影响。TeamViewer 已发布 15.67 版本进行修复,建议相关用户尽快升级。

漏洞要点

该漏洞属于“关键资源权限分配不当”(CWE-732)问题,影响 TeamViewer Remote 和 TeamViewer Tensor 产品中包含 Remote Management 功能的 Windows 安装。攻击者可利用 MSI 安装回滚机制,在无用户交互的前提下,以 SYSTEM 权限删除任意文件,从而造成权限提升或系统组件破坏。

该漏洞的 CVSS 向量为:

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

表示攻击者需本地访问权限,攻击路径复杂度较高,但一旦成功,将严重影响系统的机密性、完整性和可用性。

受影响范围

本次漏洞影响的版本包括:

  • TeamViewer Remote Full 和 Host 客户端(Windows)15.67 之前版本;

  • Windows 7/8 平台下 15.64.5 之前版本;

  • 历史版本如 11.x、12.x、13.x、14.x 也存在同样问题。

需特别注意的是,只有启用了 Remote Management 相关组件的系统(如 Patch Management)会受到影响,普通仅用于远程桌面的 TeamViewer 安装不在影响范围内。

风险分析

攻击者一旦取得系统中普通用户权限(如通过钓鱼邮件、浏览器漏洞、供应链感染等方式),可利用该漏洞删除关键文件,包括安全防护软件、系统驱动或访问控制策略,从而实现进一步提权、持久化植入,或造成服务瘫痪。由于该漏洞不需用户交互,具备一定的自动化利用价值,对企业多用户终端环境和内网环境具有较大安全隐患。

目前尚无在野利用报告,但随着漏洞细节公开,潜在风险显著上升。

官方修复建议

TeamViewer 已发布 15.67 版本修复漏洞,建议所有启用 Remote Management 功能的组织立即执行以下措施:

  1. 检查当前版本,升级至 TeamViewer 15.67 或以上;

  2. 对暂不能更新的终端,临时禁用 Backup、Monitoring、Patch Management 功能;

  3. 加强本地文件保护机制,避免非授权删除关键目录;

  4. 加强终端威胁检测,关注 TeamViewer 程序行为异常;

  5. 限制普通用户对系统关键路径的写入和删除权限。


漏洞来源与披露

该漏洞由安全研究员 Giuliano Sanfins(0x_alibabas)发现并向 TeamViewer 及 Trend Micro ZDI 计划负责披露,目前已完成修复流程。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
光模块只是“开胃菜”!光通信全链“七大天王”,真正黑马全梳理

光模块只是“开胃菜”!光通信全链“七大天王”,真正黑马全梳理

林子说事
2026-04-27 00:32:19
斯诺克球星不满取消沙特大师赛,中国公开赛奖金未能顶替第四满贯

斯诺克球星不满取消沙特大师赛,中国公开赛奖金未能顶替第四满贯

杨华评论
2026-04-27 02:16:38
男子戒烟3个月省下的烟钱铺满一床,当事人:成就感拉满,坚决不再抽烟,会继续攒钱,想要去西藏旅游

男子戒烟3个月省下的烟钱铺满一床,当事人:成就感拉满,坚决不再抽烟,会继续攒钱,想要去西藏旅游

观威海
2026-04-26 19:16:12
国民党内斗再升级!徐巧芯硬刚到底,直接逼退了朱立伦的前发言人

国民党内斗再升级!徐巧芯硬刚到底,直接逼退了朱立伦的前发言人

达文西看世界
2026-04-26 17:34:15
千年难遇的美人,太漂亮了,没有一点毛病,太完美了

千年难遇的美人,太漂亮了,没有一点毛病,太完美了

情感大头说说
2026-04-24 12:46:24
真惨!燃油车再次迎大降价,最大跌幅50%,老车主“背刺”成常态

真惨!燃油车再次迎大降价,最大跌幅50%,老车主“背刺”成常态

小谈食刻美食
2026-04-25 09:34:33
太可怕了!继注射药物、热巴事件后,王阳再揭娱乐圈最脏的一面

太可怕了!继注射药物、热巴事件后,王阳再揭娱乐圈最脏的一面

橙星文娱
2026-04-17 13:19:56
民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

李橑在北漂
2026-04-02 10:22:26
华为余承东:尊界新车价格在200万左右

华为余承东:尊界新车价格在200万左右

界面新闻
2026-04-26 13:08:56
突破台湾问题红线!李在明彻底暴露?中方绝不惯着,王毅推迟访韩

突破台湾问题红线!李在明彻底暴露?中方绝不惯着,王毅推迟访韩

万物知识圈
2026-04-24 12:03:36
伊朗最高领袖明确下令,霍尔木兹海峡突传大消息!伊朗总统、革命卫队发声

伊朗最高领袖明确下令,霍尔木兹海峡突传大消息!伊朗总统、革命卫队发声

每日经济新闻
2026-04-26 14:16:05
王石真的老了!突然现身大梅沙,他赤裸着上半身,贴着胰岛素针头

王石真的老了!突然现身大梅沙,他赤裸着上半身,贴着胰岛素针头

火山詩话
2026-04-26 06:11:32
特朗普5月访华倒计时,美国连抛3大“救命订单”,中国态度毫不含糊

特朗普5月访华倒计时,美国连抛3大“救命订单”,中国态度毫不含糊

奇思妙想生活家
2026-04-26 20:19:03
山东税务局三年录用3872人!我发现了一个残酷的真相:选对大学比考高分更重要

山东税务局三年录用3872人!我发现了一个残酷的真相:选对大学比考高分更重要

老满说高考
2026-04-26 20:05:33
恒锋信息:实控人欧霖杰因涉嫌严重违法被留置

恒锋信息:实控人欧霖杰因涉嫌严重违法被留置

界面新闻
2026-04-26 16:35:03
再见贝林厄姆!皇马天才回归!颜值高实力强,高层酝酿变革

再见贝林厄姆!皇马天才回归!颜值高实力强,高层酝酿变革

阿泰希特
2026-04-26 15:25:32
在舞台上气冲霄汉的上海管乐名家左翼伟去世,他曾说只想把音乐留给观众

在舞台上气冲霄汉的上海管乐名家左翼伟去世,他曾说只想把音乐留给观众

上观新闻
2026-04-26 17:19:10
“穷人炫富,难掩心酸!”男大学生炫耀坐高铁一等座,因长相被嘲

“穷人炫富,难掩心酸!”男大学生炫耀坐高铁一等座,因长相被嘲

妍妍教育日记
2026-04-24 09:05:03
“五一”出境游,“南亚断崖式下滑,客人担心飞过去回不来” 业内:做旅游的最希望世界和平

“五一”出境游,“南亚断崖式下滑,客人担心飞过去回不来” 业内:做旅游的最希望世界和平

凤凰网财经
2026-04-26 19:27:58
我跟车间女主管吵架,骂她嫁不出去,当晚她气得拎嫁妆找上门

我跟车间女主管吵架,骂她嫁不出去,当晚她气得拎嫁妆找上门

千秋文化
2026-04-25 20:34:11
2026-04-27 06:32:49
安全圈
安全圈
国内首家大安全概念新媒体
6579文章数 4688关注度
往期回顾 全部

科技要闻

涨价浪潮下,DeepSeek推动AI“价格战”

头条要闻

特朗普内阁又一女部长落马:强迫男下属为其提供性服务

头条要闻

特朗普内阁又一女部长落马:强迫男下属为其提供性服务

体育要闻

森林狼3比1掘金:逆境中杀出了多孙穆?!

娱乐要闻

仅次《指环王》的美剧,有第二季

财经要闻

事关新就业群体,中办、国办发文

汽车要闻

预售19.38万元起 哈弗猛龙PLUS七座版亮相

态度原创

家居
游戏
房产
本地
亲子

家居要闻

自然肌理 温润美学

LOL最吸金战队诞生!T1主场坐满15000人,LPL解说满脸羡慕

房产要闻

新一轮教育大爆发来了!海口,开始疯狂建学校!

本地新闻

云游中国|逛世界风筝都 留学生探秘中国传统文化

亲子要闻

爸爸买的餐椅太好了,早知道早买了#餐椅 #宝宝板凳 #宝宝吃饭 #宝妈推荐

无障碍浏览 进入关怀版