{"id":308177,"date":"2025-01-31T23:57:39","date_gmt":"2025-01-31T22:57:39","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=308177"},"modified":"2025-02-01T00:12:08","modified_gmt":"2025-01-31T23:12:08","slug":"teamviewer-client-schwachstelle-cve-2025-0065-dringend-patchen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/01\/31\/teamviewer-client-schwachstelle-cve-2025-0065-dringend-patchen\/","title":{"rendered":"TeamViewer-Client: Schwachstelle CVE-2025-0065 dringend patchen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/02\/01\/teamviewer-client-vulnerability-cve-2025-0065\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Beim TeamViewer-Client ist eine als hoch eingestufte Sicherheitsl\u00fccke bekannt geworden. Der Hersteller warnt in einem Sicherheitshinweis vom 28. Januar 2025 vor der Schwachstelle CVE-2025-0065 in seinem Client und empfiehlt die Aktualisierung auf die Version 15.62.<\/p>\n<p><!--more--><\/p>\n<p>Ein Blog-Leser hat mich \u00fcber eine private Facebook-Nachricht auf das Thema hingewiesen (danke daf\u00fcr), welches mir auch andernorts untergekommen ist. Der TeamViewer-Support hat am 28. Januar 2025 die Sicherheitswarnung\u00a0<a href=\"https:\/\/www.teamviewer.com\/de\/resources\/trust-center\/security-bulletins\/tv-2025-1001\/\" target=\"_blank\" rel=\"noopener\">Improper Neutralization of Argument Delimiters in TeamViewer Clients<\/a> zum Thema ver\u00f6ffentlicht.<\/p>\n<p>In den TeamViewer Clients f\u00fcr Windows wurde die Sicherheitsl\u00fccke <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-0065\" target=\"_blank\" rel=\"noopener\">CVE-2025-0065<\/a> entdeckt, die eine lokale Rechteerweiterung auf einem Windows-System erm\u00f6glicht. Die Schwachstelle mit mit einem CVSS-Index von 7.8 als High eingestuft.<\/p>\n<p>Ursache ist eine unsachgem\u00e4\u00dfe Neutralisierung von Argumenten in der Komponente <em>TeamViewer_service.exe<\/em> von TeamViewer Full Client &amp; Host vor Version 15.62 (und weiteren in der Sicherheitswarnung aufgef\u00fchrten Versionen). Dies erm\u00f6glicht es einem Angreifer mit lokalem, unprivilegiertem Zugriff auf einem Windows-System, seine Rechte durch Argument-Injektion zu erh\u00f6hen.<\/p>\n<p>Um diese Sicherheitsl\u00fccke auszunutzen, ben\u00f6tigt ein Angreifer lokalen Zugriff auf das Windows-System. Den TeamViewer-Entwicklern\u00a0liegen keine Hinweise darauf vor, dass diese Sicherheitsl\u00fccke in freier Wildbahn ausgenutzt wurde oder wird.<\/p>\n<p>Die Sicherheitsl\u00fccke wurde mit Version 15.62 und den in der Sicherheitswarnung aufgef\u00fchrten zus\u00e4tzlichen Versionen behoben. Es wird empfohlen, auf die neueste verf\u00fcgbare Version zu aktualisieren. Hier die Liste der aktualisierten Clients<\/p>\n<ul>\n<li>TeamViewer Full Client (Windows) &lt; 14.7.48799<\/li>\n<li>TeamViewer Full Client (Windows) &lt; 13.2.36226<\/li>\n<li>TeamViewer Full Client (Windows) &lt; 12.0.259319<\/li>\n<li>TeamViewer Full Client (Windows) &lt; 11.0.259318<\/li>\n<li>TeamViewer Host (Windows) &lt; 15.62<\/li>\n<li>TeamViewer Host (Windows) &lt; 14.7.48799<\/li>\n<li>TeamViewer Host (Windows) &lt; 13.2.36226<\/li>\n<li>TeamViewer Host (Windows) &lt; 12.0.259319<\/li>\n<li>TeamViewer Host (Windows) &lt; 11.0.259318<\/li>\n<\/ul>\n<p>Die Clients lassen sich von den <a href=\"https:\/\/www.teamviewer.com\/de\/download\/windows\/\" target=\"_blank\" rel=\"noopener\">TeamViewer-Seiten herunterladen<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Beim TeamViewer-Client ist eine als hoch eingestufte Sicherheitsl\u00fccke bekannt geworden. Der Hersteller warnt in einem Sicherheitshinweis vom 28. Januar 2025 vor der Schwachstelle CVE-2025-0065 in seinem Client und empfiehlt die Aktualisierung auf die Version 15.62.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4328,2795],"class_list":["post-308177","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-sicherheit","tag-teamviewer"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308177","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=308177"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308177\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=308177"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=308177"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=308177"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}