TeamViewer แจ้งเตือนให้ผู้ใช้อัปเดตแพตช์เพื่อแก้ไขช่องโหว่ระดับความรุนแรงสูงโดยด่วน

TeamViewer บริษัทผู้พัฒนาซอฟต์แวร์สำหรับการเข้าถึงระยะไกล (remote access) ได้แจ้งเตือนลูกค้าให้รีบติดตั้งแพตช์เพื่อแก้ไขช่องโหว่ความปลอดภัยระดับความรุนแรงสูงที่ส่งผลกระทบต่อซอฟต์แวร์ทั้งในส่วน Client และ Host

CVE-2026-92370 (คะแนน CVSS 8.8/10 ความรุนแรงระดับ High) เป็นช่องโหว่ Remote Session Access Control Bypass ซึ่งเกิดจากช่องโหว่ในการควบคุมการเข้าถึงที่ไม่รัดกุมในซอฟต์แวร์ TeamViewer Full Client และ Host สำหรับระบบปฏิบัติการ Windows, Linux และ macOS ช่องโหว่นี้อาจทำให้ Hacker จากภายนอกสามารถดำเนินการสั่งรันโค้ด (remote code execution) บนระบบของเหยื่อได้

ส่วนช่องโหว่ด้านความปลอดภัยอีก 4 รายการที่ได้รับการแก้ไขในครั้งนี้ ได้แก่ Path Traversal (CVE-2026-19743), Heap-based Buffer Overflow (CVE-2026-92368), Time-of-Check Time-of-Use (TOCTOU) Race Condition (CVE-2026-92369) และ improper path validation (CVE-2026-92371) ซึ่งช่องโหว่เหล่านี้อาจทำให้ Hacker ใน local สามารถสั่งรันโค้ดด้วยสิทธิ์ของผู้ใช้งานปัจจุบัน หรือยกระดับสิทธิ์ (privilege escalation) ไปเป็น NT AUTHORITY/SYSTEM หรือ root ได้

ขณะนี้ยังไม่พบหลักฐานว่ามีโค้ดสำหรับโจมตีเผยแพร่ต่อสาธารณะ หรือมีการโจมตีจริงเกิดขึ้น แต่ทาง TeamViewer ก็ยังคงเร่งให้ลูกค้าอัปเดตไปใช้ TeamViewer เวอร์ชัน 15.82 ซึ่งได้แก้ไขช่องโหว่ความปลอดภัยเหล่านี้แล้ว

แม้ว่าซอฟต์แวร์สำหรับการเข้าถึงระยะไกล และแชร์หน้าจอของ TeamViewer จะได้รับความนิยมเนื่องจากใช้งานง่าย และมีประสิทธิภาพสูง แต่เหล่าอาชญากรไซเบอร์ (รวมถึงกลุ่ม Ransomware) มักใช้ซอฟต์แวร์นี้ในทางที่ผิดเพื่อเข้าถึงระบบของเหยื่อจากระยะไกล และใช้เป็นช่องทางในการติดตั้งมัลแวร์ หรือเครื่องมือที่เป็นอันตรายต่าง ๆ

ในช่วงทศวรรษที่ผ่านมา TeamViewer ได้เปิดเผยข้อมูลเกี่ยวกับการถูกเจาะระบบเครือข่ายองค์กรหลายครั้ง โดยเหตุการณ์แรกเกิดขึ้นในปี 2016 และมีการเปิดเผยข้อมูลต่อสาธารณะในเดือนพฤษภาคม 2019 ซึ่งพบว่ามีความเชื่อมโยงกับกลุ่ม Hacker ชาวจีนที่ใช้มัลแวร์ประเภท backdoor ที่มีชื่อว่า Winnti

ส่วนเหตุการณ์ที่สองส่งผลกระทบต่อเครือข่ายภายในองค์กรของบริษัท และมีการเปิดเผยข้อมูลเมื่อปี 2024 โดยในเวลาต่อมาพบว่าการเจาะระบบดังกล่าวมีความเชื่อมโยงกับกลุ่ม Hacker ที่ได้รับการสนับสนุนจากรัฐบาลรัสเซีย ซึ่งเป็นที่รู้จักในชื่อ Midnight Blizzard (หรือที่รู้จักกันในชื่อ APT29, Nobelium และ Cozy Bear)

ที่มา : Bleepingcomputer