{"id":313039,"date":"2025-06-27T17:28:41","date_gmt":"2025-06-27T15:28:41","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=313039"},"modified":"2025-06-27T17:32:38","modified_gmt":"2025-06-27T15:32:38","slug":"teamviewer-schwachstelle-cve-2025-36537-im-remote-management","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/06\/27\/teamviewer-schwachstelle-cve-2025-36537-im-remote-management\/","title":{"rendered":"TeamViewer-Schwachstelle CVE-2025-36537 im Remote Management"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[English]Noch ein kurzer Nachtrag von dieser Woche betreffs der Fernwartungssoftware TeamViewer. Deren Entwickler haben bereits zum 24. Juni 2025 eine Sicherheitswarnung vor einer kritischen Schwachstelle (CVE-2025-36537) im TeamViewer Remote Management unter Windows vermeldet. Patchen ist angesagt.<\/p>\n<p><!--more--><\/p>\n<h2>TeamViewer-Schwachstelle CVE-2025-36537<\/h2>\n<p>Die Schwachstelle\u00a0<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-36537\" target=\"_blank\" rel=\"noopener\">CVE-2025-36537<\/a> beruht auf einer falschen\u00a0Berechtigungsvergabe unter Windows f\u00fcr kritische Ressourcen im TeamViewer Client (Full und Host). Betroffen sind die Windows-Versionen TeamViewer Remote und Tensor vor Version 15.67.<\/p>\n<p>Die mit einem CVSS-Score von 7.0 als hoch eingestufte Schwachstelle erm\u00f6glicht es einem lokalen, nicht privilegierten Benutzer, \u00fcber den MSI-Rollback-Mechanismus eine beliebige Dateil\u00f6schung mit SYSTEM-Rechten auszul\u00f6sen. Um diese Schwachstelle auszunutzen, ben\u00f6tigt ein Angreifer lokalen Zugriff auf das Windows-System.<\/p>\n<p>Die Schwachstelle betrifft nur die Remote Management Funktionen Backup, \u00dcberwachung und Patch Management.\u00a0Die Entwickler haben <a href=\"https:\/\/www.teamviewer.com\/en-us\/resources\/trust-center\/security-bulletins\/tv-2025-1002\/\" target=\"_blank\" rel=\"noopener\">diesen Sicherheitshinweis<\/a> dazu ver\u00f6ffentlicht und schreiben, dass Ger\u00e4te, auf denen TeamViewer ohne die Remote Management Funktionen Backup, Monitoring oder Patch Management l\u00e4uft, nicht betroffen sind.<\/p>\n<p>Die Schwachstelle wurde mit Version 15.67 und weiteren unten aufgef\u00fchrten Versionen behoben. Bisher liegen keine Hinweise darauf vor, dass diese Sicherheitsl\u00fccke in freier Wildbahn ausgenutzt wurde oder wird. Weitere Details sind dem TeamViewer Sicherheitshinweis zu entnehmen, wo auch die Downloads verlinkt sind. (<a href=\"https:\/\/www.heise.de\/news\/Teamviewer-Angreifer-koennen-ihre-Rechte-im-System-ausweiten-10460853.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Noch ein kurzer Nachtrag von dieser Woche betreffs der Fernwartungssoftware TeamViewer. Deren Entwickler haben bereits zum 24. Juni 2025 eine Sicherheitswarnung vor einer kritischen Schwachstelle (CVE-2025-36537) im TeamViewer Remote Management unter Windows vermeldet. Patchen ist angesagt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[4328,2795,4315],"class_list":["post-313039","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-sicherheit","tag-teamviewer","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/313039","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=313039"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/313039\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=313039"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=313039"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=313039"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}