出典: Security NEXT – https://www.security-next.com/181048
「TeamViewer」に脆弱性 – ローカル側の確認を回避可能
「TeamViewer」に脆弱性 – ローカル側の確認を回避可能
「TeamViewer」において、リモートアクセスを受けたローカル側における追加許可の認証をバイパスできる脆弱性が明らかとなった。アップデートにて修正されている。
同社が2026年2月5日にセキュリティアドバイザリを公開し、アクセス制御不備の脆弱性「CVE-2026-23572」を明らかにしたもの。アドバイザリの重要度を「重要(Important)」とレーティングしている。
「TeamViewer Remote」「TeamViewer Tensor」「TeamViewer One」で使用される「TeamViewer Full Client」「TeamViewer Host」で確認された。Windows、macOS、Linuxのいずれも影響を受ける。
ユーザーがリモートセッションにおいて、IDやパスワード、セッションリンク、イージーアクセスなどによって認証を受けている場合、ローカル側の確認を必要とする設定でもバイパスしてアクセスできるという。
同社は共通脆弱性評価システム「CVSSv3.1」のベーススコアを「7.2」と評価


