دعت شركة TeamViewer مستخدمي برمجياتها إلى تحديث أنظمتهم بشكل فوري إثر الكشف عن خمس ثغرات أمنية عالية الخطورة تؤثر على نسختي العميل والمضيف في أنظمة Windows وLinux وmacOS. وتصدرت ثغرة تجاوز ضوابط الوصول المسجلة بالمعرف (CVE-2026-92370) قائمة التهديدات، إذ تسمح للمهاجمين عن بعد بتنفيذ شيفرات برمجية غير مصرح بها على الأجهزة المستهدفة.
وتضمنت حزمة التحديثات إصلاحات لأربع ثغرات إضافية، شملت ثغرة اجتياز المسار (CVE-2026-19743)، وتجاوز سعة الذاكرة في الكومة (CVE-2026-92368)، وحالة تسابق من نوع فحص وقت الاستخدام (CVE-2026-92369)، إضافة إلى التحقق غير السليم من المسارات (CVE-2026-92371). وتتيح هذه الثغرات مجتمعة للمهاجمين المحليين رفع صلاحياتهم إلى مستوى النظام الأساسي في بيئات Windows أو مستوى الجذر في أنظمة Unix، وتنفيذ أوامر بصلاحيات المستخدم الحالي.
معالجة الثغرات والتدابير الوقائية
أصدرت TeamViewer التحديث رقم 15.82 لمعالجة هذه المشاكل، مع توفير النسخة 15.82.6 المخصصة لنظام Windows أواخر سبتمبر 2026.
وتؤكد الشركة غياب الأدلة على وجود استغلال نشط لهذه الثغرات حتى الآن، رغم التأخر في نشر التقييمات الرسمية لدرجات الخطورة والموجهات الدقيقة للاستغلال. وتبقى مسألة اشتراط المصادقة المسبقة لاستغلال الثغرة الأخطر قيد المراجعة حتى صدور النشرة الأمنية التفصيلية.
وتكتسب برمجيات الوصول عن بعد أهمية استراتيجية لدى مجموعات التهديد المتقدم وعصابات طلب الفدية، حيث يوفر استغلالها نقطة ارتكاز حيوية داخل الشبكات. ويأتي هذا التحديث في سياق تاريخي شهد تعرض الشركة لاختراقات سابقة، أبرزها حادثة عام 2016 المرتبطة بفاعلين استخدموا برمجية خبيثة، واختراق آخر استهدف شبكتها الداخلية قبل عامين ونُسب إلى مجموعة متقدمة مدعومة من دول.
كما عالجت الشركة خلال العام الجاري ثغرات سابقة شملت اجتياز المسار في الإصدار 15.81.5 وتجاوز ضوابط الوصول في الإصدار 15.74.5، الأمر الذي يحتم الالتزام بالتحديثات الدورية للحد من مساحات الهجوم المحتملة.






