Blog

TeamViewer-Problem auf macOS entdeckt

Geschrieben von Bastian Fricke | 30. Juli 2026, 12:00:50 Z
Wer auf einem Mac TeamViewer Remote Full Client oder TeamViewer Remote Hosts nutzt, sollte die Software aktualisieren. Nach Angaben der Entwickler kann unter bestimmten Voraussetzungen die Zwei-Faktor-Authentifizierung umgangen werden. Dafür müssen 2FA for Connections und Unattended Access aktiviert sein, außerdem braucht ein Angreifer einen gültigen Account mit Device-Management-Rechten.

Worum es bei der Lücke geht

Die beschriebene Schwachstelle betrifft TeamViewer auf macOS. Nach Angaben des Herstellers können Angreifer in einem bestimmten Konfigurationsumfeld den Fernzugriff auf einen Mac über den Unattended-Access-Pfad starten. In diesem Fall gibt es keine 2FA-Abfrage, und eine Session kann direkt aufgebaut werden. Für Betreiber von Sicherheitsanlagen ist das relevant, weil Fernzugriff und Geräteverwaltung im Alltag oft zum Betrieb gehören. Wer dazu auch interne Informationen austauscht, findet im Über-uns-Bereich weitere Einordnung zu dem Netzwerk hinter diesem Austausch.

Welche Voraussetzungen laut Hersteller nötig sind

Der Hersteller nennt mehrere Hürden für einen Angriff. Zunächst müssen die Optionen 2FA for Connections und Unattended Access aktiviert sein. Zusätzlich muss der Angreifer über einen gültigen Account mit Device-Management-Rechten verfügen. Erst wenn diese Bedingungen erfüllt sind, soll der beschriebene Weg funktionieren. Der Hersteller ordnet die Schwachstelle als CVE-2026-12703 ein und bewertet sie als „hoch“. Derzeit gibt es nach Angaben des Softwareherstellers keine Hinweise auf Attacken.

Begriffe und Einordnung

2FA steht für Zwei-Faktor-Authentifizierung. Im beschriebenen Fall dient sie normalerweise als zusätzliche Hürde beim Zugriff. Unattended Access bezeichnet einen Fernzugriff ohne anwesende Person am Zielgerät. Device-Management-Rechte sind nötig, um Geräte zu verwalten. Der Text beschreibt außerdem den TeamViewer Remote Full Client und TeamViewer Remote Hosts als betroffene Produkte auf macOS. Für Leser, die solche Systeme im Betrieb einsetzen, ist damit vor allem die Kombination aus Funktion, Rechten und Plattform entscheidend.

Was jetzt laut Quelle zu tun ist

TeamViewer zufolge sollen Admins sicherstellen, dass der TeamViewer Remote Full Client oder TeamViewer Remote Hosts in der reparierten Version 15.80 installiert ist. Alle vorigen Ausgaben gelten als verwundbar. Mehr nennt die Quelle nicht; weitere Maßnahmen werden dort nicht beschrieben. Wer sich über Termine und Austauschmöglichkeiten im Netzwerk informieren will, findet passende Hinweise unter Veranstaltungen.

Unterm Strich geht es um eine macOS-Schwachstelle in TeamViewer, die bei aktivierter Zwei-Faktor-Authentifizierung und Unattended Access unter bestimmten Bedingungen einen direkten Fernzugriff ermöglichen kann. Entscheidend ist nach der Quelle vor allem der Wechsel auf Version 15.80. Weitere Details zu Angriffen liegen derzeit laut Hersteller nicht vor.

Wenn Sie sich mit anderen inhabergeführten Errichtern austauschen möchten, die technische Lösungen im Sicherheitsgewerbe einsetzen, kann The Circle of Security Professionals der richtige Rahmen sein. Hier erfahren Sie mehr dazu.

Quelle: Heise