เทคโนโลยีใกล้ตัว เข้าใจได้ทุกวัน
ไอที
ไอที/ข่าว

TeamViewer มีช่องโหว่ 5 จุด ร้ายสุดข้ามสิทธิ์ที่ตั้งไว้ได้ รีบอัปเดตเป็น 15.82

TeamViewer อุดช่องโหว่ 5 รายการบน Windows, macOS และ Linux ตัวร้ายสุด CVSS 8.8 ให้คนในเซสชันรีโมตทำสิ่งที่เจ้าของเครื่องห้ามไว้ได้ ThaiCERT เตือนให้อัปเดตเป็น 15.82 ทันที

พนักงานไอทีในออฟฟิศกรุงเทพฯ ดูหน้าจอโปรแกรมรีโมตที่ขึ้นโล่เตือนและแถบอัปเดต
ภาพประกอบสร้างด้วย AI: เครื่องที่ลงโปรแกรมรีโมตไว้ควรอัปเดตทันทีหลังมีประกาศช่องโหว่เครดิตภาพ: TECHTIDE

ใครใช้ TeamViewer ควบคุมคอมจากระยะไกล ควรอัปเดตเป็นเวอร์ชัน 15.82 ทันที TeamViewer ออกประกาศความปลอดภัย TV-2026-1010 เมื่อ 29 ก.ย. 2569 อุดช่องโหว่ 5 รายการในโปรแกรม TeamViewer Full Client และ Host บน Windows, macOS และ Linux และ ThaiCERT ออกแจ้งเตือนผู้ใช้ในไทยตามมาวันที่ 1 ต.ค. 2569

ตัวที่ร้ายแรงสุดคือ CVE-2026-92370 คะแนน CVSS 8.8 ช่องโหว่นี้ทำให้คนที่ต่อเข้ามาในเซสชันรีโมตแก้ค่าสิทธิ์ แล้วทำสิ่งที่เจ้าของเครื่องตั้งค่าห้ามไว้ได้ และอาจลามไปถึงการสั่งรันโค้ดบนเครื่องเป้าหมาย

ช่องโหว่ทั้ง 5 ตัวทำอะไรได้

รหัสCVSSผลกระทบระบบ
CVE-2026-923708.8ข้ามสิทธิ์ที่ผู้ใช้ตั้งไว้ระหว่างเซสชันรีโมตWindows, macOS, Linux
CVE-2026-197437.8ผู้ใช้สิทธิ์ต่ำในเครื่องเขียนไฟล์ด้วยสิทธิ์สูงสุดได้Windows, macOS, Linux
CVE-2026-923687.8เปิดไฟล์บันทึกเซสชัน .tvs ที่ถูกแต่ง แล้วโดนรันโค้ดmacOS, Linux
CVE-2026-923697.3แทรกไฟล์ระหว่างตัวติดตั้งย้อนกลับ เพื่อยกระดับสิทธิ์Windows
CVE-2026-923717.0ฟีเจอร์บันทึกเซสชันบนคลาวด์ถูกใช้ยกระดับสิทธิ์Linux

สี่ตัวหลังต้องมีคนเข้าถึงเครื่องได้อยู่แล้ว หรือต้องหลอกให้ผู้ใช้เปิดไฟล์ ส่วนตัวแรกต้องมีคนต่อเข้าเซสชันกับเครื่องเรา ซึ่งตรงกับวิธีที่มิจฉาชีพชอบใช้ คือหลอกให้เปิดรีโมตแล้วอ้างว่าจะช่วยแก้ปัญหา

คนไทยต้องทำอะไร

  • เปิด TeamViewer ดูหน้าข้อมูลเกี่ยวกับโปรแกรม ถ้าเลขเวอร์ชันต่ำกว่า 15.82 ให้อัปเดตทันที ทั้งตัวเต็ม (Full Client) และตัว Host ที่ลงไว้ในเครื่องที่ถูกควบคุม
  • เครื่อง Windows 7 และ 8 ที่ใช้เวอร์ชัน 15.64 ต้องเป็น 15.64.8 ขึ้นไป ส่วนสาย 14.7 และ 13.2 ก็มีตัวแก้ออกมาแล้ว
  • ร้านหรือออฟฟิศที่ช่างไอทีลง TeamViewer Host ไว้ให้ดูแลจากนอกสถานที่ ควรแจ้งช่างให้อัปเดตทุกเครื่อง
  • อย่ารับการเชื่อมต่อรีโมตจากคนที่โทรมาอ้างเป็นธนาคาร หน่วยงาน หรือฝ่ายซัพพอร์ต ไม่ว่าโปรแกรมจะอัปเดตแล้วหรือยัง

ข่าวดีคือ TeamViewer ระบุว่ายังไม่พบการเปิดเผยวิธีโจมตีต่อสาธารณะ และยังไม่พบการโจมตีจริง ดังนั้นตอนนี้คือจังหวะที่ดีที่สุดที่จะอุดก่อนมีคนเอาไปใช้

ช่วงนี้ ThaiCERT ออกเตือนเรื่องโปรแกรมที่ใช้กันในออฟฟิศถี่ขึ้น ก่อนหน้านี้ก็เพิ่งเตือน ช่องโหว่ร้ายแรงใน Synology NAS ที่ต้องรีบอัปเดต

ที่มา — เรียงจากต้นตอทางการก่อน