セキュリティ速報
| 速報 ID | 掲載日 | 割り当て CVE | タイトル | CVSS | 優先度 | 影響のある製品 | 最終更新日 |
|---|---|---|---|---|---|---|---|
| TV-2025-1006 | 2025/12/11 | CVE-2025-64986, CVE-2025-64987, CVE-2025-64988, CVE-2025-64989, CVE-2025-64990, CVE-2025-64991, CVE-2025-64992, CVE-2025-64993, CVE-2025-64994, CVE-2025-64995 | Command Injection and Privilege Escalation vulnerabilities in Teamviewer DEX (former 1E DEX) Instructions | Up to 7.2 (High) | Moderate(中程度) |
|
2025/12/11 |
| TV-2025-1005 | 2025/12/11 | CVE-2025-12687, CVE-2025-44016, CVE-2025-46266 | Improper input validation in TeamViewer DEX Client (former 1E Client) – Content Distribution Service (NomadBranch.exe) | Up to 8.8 (High) | Important(重要) |
|
2025/12/11 |
| TV-2025-1004 | 2025/09/30 | CVE-2025-41421 | Privilege Escalation via Symbolic Link Spoofing in TeamViewer Client | 4.7 (Medium) | Moderate(中程度) |
|
2025/10/01 |
| TV-2025-1003 | 2025/08/26 | CVE-2025-44002 | Arbitrary File Creation via Symbolic Link Leading to Denial-of-Service | 6.1 (Medium) | Moderate(中程度) |
|
2025/08/26 |
| TV-2025-1002 | 2025/06/24 | CVE-2025-36537 | Incorrect Permission Assignment for Critical Resource in TeamViewer Remote Management | 7.0 (High) | Important(重要) |
|
2025/06/24 |
| 1E-2025-2001 | 2025/03/11 | CVE-2025-1683 | Symbolic link exploit in 1E client | 7.8 (High) | Important(重要) |
|
2025/03/12 |
| TV-2025-1001 | 2025/01/28 | CVE-2025-0065 | Improper Neutralization of Argument Delimiters in TeamViewer Clients | 7.8 (High) | Important(重要) |
|
2025/01/28 |
| TV-2024-1008 | 2024/12/11 | CVE-2024-12363 | Insufficient permissions in the “TeamViewer Patch & Asset Management” component. | 7.1 (High) | Important(重要) |
|
2024/12/11 |
| TV-2024-1006 | 2024/09/25 | CVE-2024-7479, CVE-2024-7481 | Improper signature verification of driver installation in TeamViewer Remote clients | 8.8 (High) | Important(重要) |
|
2024/09/25 |
| TV-2024-1007 | 2024/08/27 | CVE-2024-6053 | Improper access control in the clipboard synchronization feature in TeamViewer Remote full client and TeamViewer Meeting | 4.3 (Medium) | Moderate(中程度) |
|
2024/08/27 |
| 1E-2024-2001 | 2024/07/30 | CVE-2024-7211 | 1E platform URL redirection | 4.7 (Medium) | Moderate(中程度) |
|
2024/08/01 |
| TV-2024-1005 | 2024/06/27 | TeamViewer IT security update | Informative |
|
2024/07/04 | ||
| TV-2024-1004 | 2024/05/28 | CVE-2024-2451 | Improper fingerprint validation in TeamViewer client prior Version 15.54 | 6.4 (medium) | Moderate(中程度) |
|
2024/05/28 |
| TV-2024-1003 | 2024/04/10 | CVE-2024-3094 | XZ Utils backdoor – TeamViewer services are not affected | Informative | 2024/04/10 | ||
| TV-2024-1002 | 2024/03/26 | CVE-2024-1933 | Improper symlink resolution in TeamViewer Remote client for macOS | 7.1 (high) | Moderate(中程度) |
|
2024/03/26 |
| TV-2024-1001 | 2024/02/27 | CVE-2024-0819 | Incomplete protection of personal password settings | 7.3 (high) | Important(重要) |
|
2024/02/27 |
| 1E-2023-2003 | 2023/11/05 | CVE-2023-45161 | Improper input validation in 1E network product pack | 9.9 (Critical) | Critical(緊急) |
|
2023/11/20 |
| 1E-2023-2005 | 2023/11/05 | CVE-2023-45163 | Improper input validation in 1E platform network product pack | 9.9 (Critical) | Critical(緊急) |
|
2023/11/20 |
| 1E-2023-2006 | 2023/11/05 | CVE-2023-5964 | Improper Input validation in the end-user interaction product pack available on the 1E exchange | 9.9 (Critical) | Critical(緊急) |
|
2023/11/20 |
| TV-2023-1003 | 2023/10/20 | Libwebp vulnerabilities CVE-2023-4863 and CVE-2023-41064 | Important(重要) |
|
2023/10/20 | ||
| 1E-2023-2004 | 2023/10/12 | CVE-2023-45162 | Improper neutralization of special elements in 1E platform | 9.9 (Critical) | Critical(緊急) |
|
2023/10/18 |
| TV-2023-1002 | 2023/10/11 | CVE-2023-38545 | Hotfix for curl and libcurl vulnerability | Important(重要) |
|
2023/10/11 | |
| 1E-2023-2001 | 2023/10/04 | CVE-2023-45159 | Improper link resolution in 1E client | 8.4 (High) | Important(重要) |
|
2023/10/18 |
| 1E-2023-2002 | 2023/10/04 | CVE-2023-45160 | Insecure file handling in 1E client for windows | 8.8 (High) | Important(重要) |
|
2023/11/01 |
| TV-2023-1001 | 2023/06/14 | CVE-2023-0837 | Incomplete protection of local device settings | 6.6 (medium) | Moderate(中程度) |
|
2023/06/14 |
| TV-2022-1001 | 2023/06/14 | CVE-2022-23242 | TeamViewer Linux – Deletion command not properly executed after process crash | 6.3 (medium) | Moderate(中程度) |
|
2023/06/14 |
| TV-2022-1002 | 2022/03/22 | CVE-2022-0778 | Updates for OpenSSL vulnerabilities | Moderate(中程度) |
|
2024/01/10 | |
| TV-2021-1002 | 2021/12/13 | Server-side hotfix for log4J issue | Low(低) |
|
2021/12/29 | ||
| TV-2021-1001 | 2021/10/19 | Welcome to the TeamViewer Security Bulletins | Informative | 2023/10/24 | |||
| 1E-2020-2001 | 2020/12/28 | CVE-2020-27645 | Unquoted search path in 1E client | 8.8 (High) | Important(重要) |
|
2024/11/20 |
| 1E-2020-2002 | 2020/12/28 | CVE-2020-27644 | 1E client enables privilege escalation | 8.8 (High) | Important(重要) |
|
2020/12/28 |
| 1E-2020-2003 | 2020/12/28 | CVE-2020-27643 | Improper link resolution in 1E client | 6.5 (Medium) | Moderate(中程度) |
|
2020/12/28 |
| 1E-2020-2004 | 2020/12/28 | CVE-2020-16268 | Privilege escalation in 1E client | 8.8 (High) | Important(重要) |
|
2020/12/28 |
セキュリティ速報の優先度評価
-
Critical(緊急)・ 赤
TeamViewer のソフトウェアまたはサービスの中核機能に関わる問題で、ユーザーのセキュリティ体制に重大な影響を与える可能性があるもの(リモートコード実行の脆弱性が「野放し」になっているなど)には、緊急な優先順位が割り当てられます。当社からの連絡を慎重に確認し、勧告されたすべての対策を実施することをお勧めします。これには、TeamViewer クライアントの即時アップデートが含まれることもあります。
-
Important(重要)・ オレンジ
TeamViewer のソフトウェアまたはサービスに対し、セキュリティ体制が著しく損なわれる可能性があるもの(再現が容易な権限昇格攻撃の脆弱性など)には、重要な優先順位が割り当てられています。勧告されたすべての対策を実施することをお勧めします。これには、TeamViewer クライアントの即時アップデートが含まれることもあります。
-
Moderate(中程度)・ 黄色
TeamViewer のソフトウェアまたはサービスに対し、特定の状況下でのみローカルのセキュリティ体制が損なわれる可能性がある場合、優先度が Moderate(中程度)に設定されます。勧告されたすべての対策を実施することをお勧めします。これには、早期の TeamViewer クライアントのアップデートが含まれることもあります。
-
Low(低)・ 緑
再現性が低く、悪用するために特権的なローカルアクセスを必要とする問題には、Low(低)の優先度が割り当てられています。勧告されたすべての対策を実施することをお勧めします。これには、次のサイクルでの TeamViewer クライアントのアップデートが含まれることもあります。Low(低)優先度カテゴリには、TeamViewer による一般的なセキュリティ関連のアナウンスメントも含まれます。
殿堂入り
2024
2023
2022
2021
セキュリティ問題を報告しますか ?
TeamViewer のセキュリティチームは当社の脆弱性開示プログラム(VDP)に提出されたすべての情報を調査します。