TeamViewer存在漏洞,可能泄露用户密码
最近,安全人员在以前的Windows桌面版TeamViewer 15.8.3中发现了一个高风险漏洞(cve-2020-13699)。通过利用此漏洞,攻击者可以在受害者的系统上远程执行代码或破解其TeamViewer密码。
TeamViewer是一个非常流行的远程办公应用程序,它允许用户远程控制一系列智能设备,以执行文件传输、桌面共享和网络会议。自从新冠肺炎全球流行以来,TeamViewer用户数量激增。
据报道,漏洞CVE-2020-13699 Windows版本的TeamViewer没有正确引用其自定义URI处理器,使得攻击者能够强制受害者发送NTLM身份验证请求,并中继请求或捕获哈希以进行脱机密码破解。
攻击者还可以将受害者引导到他或她为窃取凭据或个人数据而开发的恶意网站。
Praetarian的安全工程师JeffreyHofmann发现了该漏洞,他解释道:"攻击者可以使用自定义URL将恶意iframe嵌入到网站中,URL将启动TeamViewerWindows桌面客户端,并强制它打开远程SMB共享。
霍夫曼认为,大多数Web浏览器都是为了防止此类攻击而设置的。
除了FirefoxURL之外,每个现代浏览器在将空间交给URI处理器时都会对空间进行编码,有效地防止了这种攻击,"他说。
15.8.3以前版本的TeamViewer易受此漏洞的攻击,该漏洞已在最新版本中修复。
一些软件和应用程序中的安全漏洞总是会被投机性网络攻击者发现和利用,这一最新发现可能会影响数百万Windows用户,"绝对软件公司的副总裁AndyHarCup说。
HarCup建议企业用户及时更新安全更新,以保护他们的操作系统。
为了确保用户免受他们目前面临的网络攻击,IT运营小组必须确保他们的系统是最新的,同时培训他们的雇员保持高度的在线警惕和对互联网安全协议的安全意识。

- 新迪天工®CAD V2023 R1 版本发布!4个超实用的增强功能请拿好
- 这一次,送上东方祝福 | JULEEJULEE茱俪「东方系列」珠宝相片盒发布
- 艺卓发布新一代24.1"USB-C连接的sRGB色彩管理显示器CS2400R
- NBA篮球盛宴震撼来袭,青瞳视觉为咪咕虚拟直播提供全流程服务助力打CALL!
- 美的工业技术旗下MOTINOVA亮相 EUROBIKE 2023
- GERM钛杯上新,国内首款金色钛杯太绝了
- 芭比控必入!送礼物首选GERM联名杯
- 在视爵,见视界!ISLE2025亮点抢先看
- 无界生态,无限可能丨2025沃棣家居招商会圆满举行
- 连连国际与JCtrans达成战略合作 携手共绘全球物流行业新蓝图
- “新春火锅局”成过年聚餐新选择,新一年季季红!
- 海尔全屋家居斩获 “2024 中国家居冠军榜创新风尚奖”,领航行业创新发展
- 邦邦汽服招贤纳士 职等你来
- 微短剧+赋能千行百业,麦芽传媒以百亿级曝光助力品牌“种草”增效
- 2025年元宵节:劲牌养生一号成酒桌新宠,品质与消费者需求共塑养生酒市场增长
- 第十三届金融界“金智奖”:连连数字荣获“数字金融优秀实践案例”奖
- Partyhouse派对屋影K音响,解锁孩子学习潜能的新钥匙
- 李锦记携手新浪广东打造#湾区幸福年#,百年责任心传递幸福中国味
- 安世亚太牵头的工业数字孪生团标正式出版发行
- 脱颖而出!Style3D入选2024浙江省“人工智能服务商”
- IPB 粉体展观众预登记正式开启,精彩即将登场!
- RCC瑞达恒2025年建筑行业中国十大承建单位评选,榜单发布
- 中国首家健身器材公司接入DeepSeek丨舒华体育打造新一代“AI健身助手”
- 探索制造无限可能,贸泽电子将首秀SPS广州国际智能制造展
- 文化交融,首都相连