Die beschriebene Schwachstelle betrifft TeamViewer auf macOS. Nach Angaben des Herstellers können Angreifer in einem bestimmten Konfigurationsumfeld den Fernzugriff auf einen Mac über den Unattended-Access-Pfad starten. In diesem Fall gibt es keine 2FA-Abfrage, und eine Session kann direkt aufgebaut werden. Für Betreiber von Sicherheitsanlagen ist das relevant, weil Fernzugriff und Geräteverwaltung im Alltag oft zum Betrieb gehören. Wer dazu auch interne Informationen austauscht, findet im Über-uns-Bereich weitere Einordnung zu dem Netzwerk hinter diesem Austausch.
Der Hersteller nennt mehrere Hürden für einen Angriff. Zunächst müssen die Optionen 2FA for Connections und Unattended Access aktiviert sein. Zusätzlich muss der Angreifer über einen gültigen Account mit Device-Management-Rechten verfügen. Erst wenn diese Bedingungen erfüllt sind, soll der beschriebene Weg funktionieren. Der Hersteller ordnet die Schwachstelle als CVE-2026-12703 ein und bewertet sie als „hoch“. Derzeit gibt es nach Angaben des Softwareherstellers keine Hinweise auf Attacken.
2FA steht für Zwei-Faktor-Authentifizierung. Im beschriebenen Fall dient sie normalerweise als zusätzliche Hürde beim Zugriff. Unattended Access bezeichnet einen Fernzugriff ohne anwesende Person am Zielgerät. Device-Management-Rechte sind nötig, um Geräte zu verwalten. Der Text beschreibt außerdem den TeamViewer Remote Full Client und TeamViewer Remote Hosts als betroffene Produkte auf macOS. Für Leser, die solche Systeme im Betrieb einsetzen, ist damit vor allem die Kombination aus Funktion, Rechten und Plattform entscheidend.
TeamViewer zufolge sollen Admins sicherstellen, dass der TeamViewer Remote Full Client oder TeamViewer Remote Hosts in der reparierten Version 15.80 installiert ist. Alle vorigen Ausgaben gelten als verwundbar. Mehr nennt die Quelle nicht; weitere Maßnahmen werden dort nicht beschrieben. Wer sich über Termine und Austauschmöglichkeiten im Netzwerk informieren will, findet passende Hinweise unter Veranstaltungen.
Unterm Strich geht es um eine macOS-Schwachstelle in TeamViewer, die bei aktivierter Zwei-Faktor-Authentifizierung und Unattended Access unter bestimmten Bedingungen einen direkten Fernzugriff ermöglichen kann. Entscheidend ist nach der Quelle vor allem der Wechsel auf Version 15.80. Weitere Details zu Angriffen liegen derzeit laut Hersteller nicht vor.
Wenn Sie sich mit anderen inhabergeführten Errichtern austauschen möchten, die technische Lösungen im Sicherheitsgewerbe einsetzen, kann The Circle of Security Professionals der richtige Rahmen sein. Hier erfahren Sie mehr dazu.
Quelle: Heise