ใครใช้ TeamViewer ควบคุมคอมจากระยะไกล ควรอัปเดตเป็นเวอร์ชัน 15.82 ทันที TeamViewer ออกประกาศความปลอดภัย TV-2026-1010 เมื่อ 29 ก.ย. 2569 อุดช่องโหว่ 5 รายการในโปรแกรม TeamViewer Full Client และ Host บน Windows, macOS และ Linux และ ThaiCERT ออกแจ้งเตือนผู้ใช้ในไทยตามมาวันที่ 1 ต.ค. 2569
ตัวที่ร้ายแรงสุดคือ CVE-2026-92370 คะแนน CVSS 8.8 ช่องโหว่นี้ทำให้คนที่ต่อเข้ามาในเซสชันรีโมตแก้ค่าสิทธิ์ แล้วทำสิ่งที่เจ้าของเครื่องตั้งค่าห้ามไว้ได้ และอาจลามไปถึงการสั่งรันโค้ดบนเครื่องเป้าหมาย
ช่องโหว่ทั้ง 5 ตัวทำอะไรได้
| รหัส | CVSS | ผลกระทบ | ระบบ |
|---|---|---|---|
| CVE-2026-92370 | 8.8 | ข้ามสิทธิ์ที่ผู้ใช้ตั้งไว้ระหว่างเซสชันรีโมต | Windows, macOS, Linux |
| CVE-2026-19743 | 7.8 | ผู้ใช้สิทธิ์ต่ำในเครื่องเขียนไฟล์ด้วยสิทธิ์สูงสุดได้ | Windows, macOS, Linux |
| CVE-2026-92368 | 7.8 | เปิดไฟล์บันทึกเซสชัน .tvs ที่ถูกแต่ง แล้วโดนรันโค้ด | macOS, Linux |
| CVE-2026-92369 | 7.3 | แทรกไฟล์ระหว่างตัวติดตั้งย้อนกลับ เพื่อยกระดับสิทธิ์ | Windows |
| CVE-2026-92371 | 7.0 | ฟีเจอร์บันทึกเซสชันบนคลาวด์ถูกใช้ยกระดับสิทธิ์ | Linux |
สี่ตัวหลังต้องมีคนเข้าถึงเครื่องได้อยู่แล้ว หรือต้องหลอกให้ผู้ใช้เปิดไฟล์ ส่วนตัวแรกต้องมีคนต่อเข้าเซสชันกับเครื่องเรา ซึ่งตรงกับวิธีที่มิจฉาชีพชอบใช้ คือหลอกให้เปิดรีโมตแล้วอ้างว่าจะช่วยแก้ปัญหา
คนไทยต้องทำอะไร
- เปิด TeamViewer ดูหน้าข้อมูลเกี่ยวกับโปรแกรม ถ้าเลขเวอร์ชันต่ำกว่า 15.82 ให้อัปเดตทันที ทั้งตัวเต็ม (Full Client) และตัว Host ที่ลงไว้ในเครื่องที่ถูกควบคุม
- เครื่อง Windows 7 และ 8 ที่ใช้เวอร์ชัน 15.64 ต้องเป็น 15.64.8 ขึ้นไป ส่วนสาย 14.7 และ 13.2 ก็มีตัวแก้ออกมาแล้ว
- ร้านหรือออฟฟิศที่ช่างไอทีลง TeamViewer Host ไว้ให้ดูแลจากนอกสถานที่ ควรแจ้งช่างให้อัปเดตทุกเครื่อง
- อย่ารับการเชื่อมต่อรีโมตจากคนที่โทรมาอ้างเป็นธนาคาร หน่วยงาน หรือฝ่ายซัพพอร์ต ไม่ว่าโปรแกรมจะอัปเดตแล้วหรือยัง
ข่าวดีคือ TeamViewer ระบุว่ายังไม่พบการเปิดเผยวิธีโจมตีต่อสาธารณะ และยังไม่พบการโจมตีจริง ดังนั้นตอนนี้คือจังหวะที่ดีที่สุดที่จะอุดก่อนมีคนเอาไปใช้
ช่วงนี้ ThaiCERT ออกเตือนเรื่องโปรแกรมที่ใช้กันในออฟฟิศถี่ขึ้น ก่อนหน้านี้ก็เพิ่งเตือน ช่องโหว่ร้ายแรงใน Synology NAS ที่ต้องรีบอัปเดต
