安全公告
| 公告栏 ID | 发布日期 | 受影响的产品 | 标题 | CVSS | 优先级 | 受影响的产品 | 最后更新时间 |
|---|---|---|---|---|---|---|---|
| TV-2025-1006 | 2025年12月11日 | CVE-2025-64986, CVE-2025-64987, CVE-2025-64988, CVE-2025-64989, CVE-2025-64990, CVE-2025-64991, CVE-2025-64992, CVE-2025-64993, CVE-2025-64994, CVE-2025-64995 | Command Injection and Privilege Escalation vulnerabilities in Teamviewer DEX (former 1E DEX) Instructions | Up to 7.2 (High) | 中 |
|
2025年12月11日 |
| TV-2025-1005 | 2025年12月11日 | CVE-2025-12687, CVE-2025-44016, CVE-2025-46266 | Improper input validation in TeamViewer DEX Client (former 1E Client) – Content Distribution Service (NomadBranch.exe) | Up to 8.8 (High) | 高 |
|
2025年12月11日 |
| TV-2025-1004 | 2025年9月30日 | CVE-2025-41421 | Privilege Escalation via Symbolic Link Spoofing in TeamViewer Client | 4.7 (Medium) | 中 |
|
2025年10月1日 |
| TV-2025-1003 | 2025年8月26日 | CVE-2025-44002 | Arbitrary File Creation via Symbolic Link Leading to Denial-of-Service | 6.1 (Medium) | 中 |
|
2025年8月26日 |
| TV-2025-1002 | 2025年6月24日 | CVE-2025-36537 | Incorrect Permission Assignment for Critical Resource in TeamViewer Remote Management | 7.0 (High) | 高 |
|
2025年6月24日 |
| 1E-2025-2001 | 2025年3月12日 | CVE-2025-1683 | Symbolic link exploit in 1E client | 7.8 (High) | 高 |
|
2025年3月13日 |
| TV-2025-1001 | 2025年1月28日 | CVE-2025-0065 | Improper Neutralization of Argument Delimiters in TeamViewer Clients | 7.8 (High) | 高 |
|
2025年1月28日 |
| TV-2024-1008 | 2024年12月11日 | CVE-2024-12363 | Insufficient permissions in the “TeamViewer Patch & Asset Management” component. | 7.1 (High) | 高 |
|
2024年12月11日 |
| TV-2024-1006 | 2024年9月25日 | CVE-2024-7479, CVE-2024-7481 | Improper signature verification of driver installation in TeamViewer Remote clients | 8.8 (High) | 高 |
|
2024年9月25日 |
| TV-2024-1007 | 2024年8月27日 | CVE-2024-6053 | Improper access control in the clipboard synchronization feature in TeamViewer Remote full client and TeamViewer Meeting | 4.3 (Medium) | 中 |
|
2024年8月27日 |
| 1E-2024-2001 | 2024年7月31日 | CVE-2024-7211 | 1E platform URL redirection | 4.7 (Medium) | 中 |
|
2024年8月2日 |
| TV-2024-1005 | 2024年6月27日 | TeamViewer IT security update | Informative |
|
2024年7月4日 | ||
| TV-2024-1004 | 2024年5月28日 | CVE-2024-2451 | Improper fingerprint validation in TeamViewer client prior Version 15.54 | 6.4 (medium) | 中 |
|
2024年5月28日 |
| TV-2024-1003 | 2024年4月10日 | CVE-2024-3094 | XZ Utils backdoor – TeamViewer services are not affected | Informative | 2024年4月10日 | ||
| TV-2024-1002 | 2024年3月26日 | CVE-2024-1933 | Improper symlink resolution in TeamViewer Remote client for macOS | 7.1 (high) | 中 |
|
2024年3月26日 |
| TV-2024-1001 | 2024年2月27日 | CVE-2024-0819 | Incomplete protection of personal password settings | 7.3 (high) | 高 |
|
2024年2月27日 |
| 1E-2023-2003 | 2023年11月6日 | CVE-2023-45161 | Improper input validation in 1E network product pack | 9.9 (Critical) | 最高 |
|
2023年11月21日 |
| 1E-2023-2005 | 2023年11月6日 | CVE-2023-45163 | Improper input validation in 1E platform network product pack | 9.9 (Critical) | 最高 |
|
2023年11月21日 |
| 1E-2023-2006 | 2023年11月6日 | CVE-2023-5964 | Improper Input validation in the end-user interaction product pack available on the 1E exchange | 9.9 (Critical) | 最高 |
|
2023年11月21日 |
| TV-2023-1003 | 2023年10月20日 | Libwebp vulnerabilities CVE-2023-4863 and CVE-2023-41064 | 高 |
|
2023年10月20日 | ||
| 1E-2023-2004 | 2023年10月13日 | CVE-2023-45162 | Improper neutralization of special elements in 1E platform | 9.9 (Critical) | 最高 |
|
2023年10月19日 |
| TV-2023-1002 | 2023年10月11日 | CVE-2023-38545 | Hotfix for curl and libcurl vulnerability | 高 |
|
2023年10月11日 | |
| 1E-2023-2001 | 2023年10月5日 | CVE-2023-45159 | Improper link resolution in 1E client | 8.4 (High) | 高 |
|
2023年10月19日 |
| 1E-2023-2002 | 2023年10月5日 | CVE-2023-45160 | Insecure file handling in 1E client for windows | 8.8 (High) | 高 |
|
2023年11月2日 |
| TV-2023-1001 | 2023年6月14日 | CVE-2023-0837 | Incomplete protection of local device settings | 6.6 (medium) | 中 |
|
2023年6月14日 |
| TV-2022-1001 | 2023年6月14日 | CVE-2022-23242 | TeamViewer Linux – Deletion command not properly executed after process crash | 6.3 (medium) | 中 |
|
2023年6月14日 |
| TV-2022-1002 | 2022年3月22日 | CVE-2022-0778 | Updates for OpenSSL vulnerabilities | 中 |
|
2024年1月10日 | |
| TV-2021-1002 | 2021年12月13日 | Server-side hotfix for log4J issue | 低 |
|
2021年12月29日 | ||
| TV-2021-1001 | 2021年10月19日 | Welcome to the TeamViewer Security Bulletins | Informative | 2023年10月24日 | |||
| 1E-2020-2001 | 2020年12月29日 | CVE-2020-27645 | Unquoted search path in 1E client | 8.8 (High) | 高 |
|
2024年11月21日 |
| 1E-2020-2002 | 2020年12月29日 | CVE-2020-27644 | 1E client enables privilege escalation | 8.8 (High) | 高 |
|
2020年12月29日 |
| 1E-2020-2003 | 2020年12月29日 | CVE-2020-27643 | Improper link resolution in 1E client | 6.5 (Medium) | 中 |
|
2020年12月29日 |
| 1E-2020-2004 | 2020年12月29日 | CVE-2020-16268 | Privilege escalation in 1E client | 8.8 (High) | 高 |
|
2020年12月29日 |
安全公告优先级评定
-
红色:表示最高优先级
凡是影响 TeamViewer 软件或服务的核心功能的问题,以及可能对安全态势产生极其严重影响的问题(如难以控制的 RCE 漏洞),均会标为最高优先级。对于此类安全公告,我们建议密切关注系统发送的邮件提醒,并实施所有建议的措施,其中可能包括立即对 TeamViewer 客户端进行更新。
-
橙色:表示高优先级
凡是可能严重影响安全态势的 TeamViewer 软件或服务问题,如容易反复出现的权限升级漏洞,均会标为高优先级。对于此类安全公告,我们推荐采纳并实施所有建议的措施,其中可能包括立即对 TeamViewer 客户端进行更新。
-
黄色:表示中优先级
凡是仅在特定情形下才会影响本地安全态势的 TeamViewer 软件或服务问题,均会标为中优先级。对于此类安全公告,我们推荐采纳并实施所有建议的措施,其中可能包括尽快对 TeamViewer 客户端进行更新。
-
绿色:表示低优先级
凡是不太可能反复出现,且需要利用本地特许访问权限的问题,均会标为低优先级。对于此类安全公告,我们推荐采纳并实施所有建议的措施,其中可能包括在下一更新周期内对 TeamViewer 客户端进行更新。TeamViewer 发布的一般性安全类公告,也属于低优先级类别。