网易首页 > 网易号 > 正文 申请入驻

【安全圈】TeamViewer 高危漏洞通报(CVE-2025-36537)

0
分享至

关键词

安全漏洞

2025 年 6 月 24 日,TeamViewer 官方披露其 Windows 平台存在一处高危本地权限提升漏洞(CVE-2025-36537),漏洞评分为 7.0(高),攻击者可通过系统中的普通用户权限,删除任意文件,进而实现权限提升或破坏系统完整性。

该漏洞影响启用了 Remote Management 功能(如备份、监控、补丁管理)的 TeamViewer 安装,普通版本不受影响。TeamViewer 已发布 15.67 版本进行修复,建议相关用户尽快升级。

漏洞要点

该漏洞属于“关键资源权限分配不当”(CWE-732)问题,影响 TeamViewer Remote 和 TeamViewer Tensor 产品中包含 Remote Management 功能的 Windows 安装。攻击者可利用 MSI 安装回滚机制,在无用户交互的前提下,以 SYSTEM 权限删除任意文件,从而造成权限提升或系统组件破坏。

该漏洞的 CVSS 向量为:

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

表示攻击者需本地访问权限,攻击路径复杂度较高,但一旦成功,将严重影响系统的机密性、完整性和可用性。

受影响范围

本次漏洞影响的版本包括:

  • TeamViewer Remote Full 和 Host 客户端(Windows)15.67 之前版本;

  • Windows 7/8 平台下 15.64.5 之前版本;

  • 历史版本如 11.x、12.x、13.x、14.x 也存在同样问题。

需特别注意的是,只有启用了 Remote Management 相关组件的系统(如 Patch Management)会受到影响,普通仅用于远程桌面的 TeamViewer 安装不在影响范围内。

风险分析

攻击者一旦取得系统中普通用户权限(如通过钓鱼邮件、浏览器漏洞、供应链感染等方式),可利用该漏洞删除关键文件,包括安全防护软件、系统驱动或访问控制策略,从而实现进一步提权、持久化植入,或造成服务瘫痪。由于该漏洞不需用户交互,具备一定的自动化利用价值,对企业多用户终端环境和内网环境具有较大安全隐患。

目前尚无在野利用报告,但随着漏洞细节公开,潜在风险显著上升。

官方修复建议

TeamViewer 已发布 15.67 版本修复漏洞,建议所有启用 Remote Management 功能的组织立即执行以下措施:

  1. 检查当前版本,升级至 TeamViewer 15.67 或以上;

  2. 对暂不能更新的终端,临时禁用 Backup、Monitoring、Patch Management 功能;

  3. 加强本地文件保护机制,避免非授权删除关键目录;

  4. 加强终端威胁检测,关注 TeamViewer 程序行为异常;

  5. 限制普通用户对系统关键路径的写入和删除权限。


漏洞来源与披露

该漏洞由安全研究员 Giuliano Sanfins(0x_alibabas)发现并向 TeamViewer 及 Trend Micro ZDI 计划负责披露,目前已完成修复流程。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
乌安全局克里米亚“猎杀”重创俄军威

乌安全局克里米亚“猎杀”重创俄军威

小眼睛小世界
2026-04-20 09:30:41
李煜有一首词,近七百年无人能及,清朝词人仿一首,竟超越了原作

李煜有一首词,近七百年无人能及,清朝词人仿一首,竟超越了原作

千秋文化
2026-02-21 19:33:41
全球第一!比亚迪宋L DM-i续航2000km,从15.58万降到9万多

全球第一!比亚迪宋L DM-i续航2000km,从15.58万降到9万多

隔壁说车老王
2026-04-20 11:28:03
印度船“绝望呼叫”录音曝光:让我们走吧...

印度船“绝望呼叫”录音曝光:让我们走吧...

观察者网
2026-04-19 14:13:30
下半场被打3-1!丁俊晖第13局1分惜败,土豆哥绝地翻盘,囧哥2-3

下半场被打3-1!丁俊晖第13局1分惜败,土豆哥绝地翻盘,囧哥2-3

刘姚尧的文字城堡
2026-04-20 18:55:01
“保障房”真抢不起来了?北京昌平放号当天,中介刷起了短视频

“保障房”真抢不起来了?北京昌平放号当天,中介刷起了短视频

石辰搞笑日常
2026-04-20 14:50:09
对标优衣库,干翻宜家?这家“抠门”会员店,凭什么让中产上瘾

对标优衣库,干翻宜家?这家“抠门”会员店,凭什么让中产上瘾

青眼财经
2026-04-20 14:48:46
潜伏在中国高层的大间谍,遍布军界政界,简直令人唏嘘

潜伏在中国高层的大间谍,遍布军界政界,简直令人唏嘘

咸説历史
2026-04-14 14:21:44
无地自容!辽宁男篮客场34分惨败上海,赵继伟:想找地缝钻进去

无地自容!辽宁男篮客场34分惨败上海,赵继伟:想找地缝钻进去

林小湜体育频道
2026-04-21 00:41:59
中国突然放出话来:以后再也不当那个任劳任怨的冤大头了

中国突然放出话来:以后再也不当那个任劳任怨的冤大头了

阿七说史
2026-03-29 05:30:03
伊朗议会要员:如收到美国积极信号,伊朗代表团将前往伊斯兰堡

伊朗议会要员:如收到美国积极信号,伊朗代表团将前往伊斯兰堡

新京报
2026-04-20 15:16:10
30次周最佳太难了,库里差10次,威少差10次,杜兰特和詹姆斯呢?

30次周最佳太难了,库里差10次,威少差10次,杜兰特和詹姆斯呢?

麦子的篮球故事
2026-04-14 18:07:43
陈伟霆2800万卖豪宅,曾开价3400万卖不掉,为何刚当爸就降价卖房

陈伟霆2800万卖豪宅,曾开价3400万卖不掉,为何刚当爸就降价卖房

林轻吟
2026-04-20 07:31:12
广西百色5岁走失男童已不幸身亡,当地通报

广西百色5岁走失男童已不幸身亡,当地通报

澎湃新闻
2026-04-19 17:59:02
上海市委书记同快递小哥、外卖骑手深入交流,表达了什么?

上海市委书记同快递小哥、外卖骑手深入交流,表达了什么?

上观新闻
2026-04-20 16:06:17
沦为共享单车的女色虎

沦为共享单车的女色虎

深度报
2026-03-05 22:39:27
爸爸梦到已故儿子说脚被刺扎了,立马驱车来到孩子墓前,眼前的一幕让人惊呆了!

爸爸梦到已故儿子说脚被刺扎了,立马驱车来到孩子墓前,眼前的一幕让人惊呆了!

张晓磊
2026-04-10 11:24:23
斯塔德迈尔回母校:一场关于"连接"的炉边谈话

斯塔德迈尔回母校:一场关于"连接"的炉边谈话

绿茵狂热者
2026-04-21 02:08:12
伊朗承诺将确保俄罗斯船只无障碍通过霍尔木兹海峡

伊朗承诺将确保俄罗斯船只无障碍通过霍尔木兹海峡

财联社
2026-04-21 00:17:07
失业的人越来越多了!

失业的人越来越多了!

黯泉
2026-03-23 16:17:51
2026-04-21 02:55:00
安全圈
安全圈
国内首家大安全概念新媒体
6565文章数 4688关注度
往期回顾 全部

科技要闻

HUAWEI Pura X Max发布 售价10999元起

头条要闻

19岁女孩挪用自家1700万当"榜一大姐" 亲爹带女儿自首

头条要闻

19岁女孩挪用自家1700万当"榜一大姐" 亲爹带女儿自首

体育要闻

阿森纳已拼尽全力,但你早干嘛去了...

娱乐要闻

《八千里路云和月》田家泰暗杀

财经要闻

利润暴跌7成,字节到底在做什么

汽车要闻

把天门山搬进厂?开仰望U8冲上45度坡的那刻 我腿软了

态度原创

房产
教育
数码
家居
公开课

房产要闻

大规模商改住!海口西海岸,这波项目要赢麻了!

教育要闻

大降温:来澳洲留学的中国学生,创近12年新低!

数码要闻

REDMI 显示器 G Pro 27U 2026轻体验:电竞利器 桌面上的“小钢炮”

家居要闻

自然慢调 慢享时光

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版