Security

TeamViewer Desak Pengguna Segera Memperbarui Aplikasi untuk Menutup Celah Keamanan Serius

TeamViewer memperingatkan para penggunanya untuk segera memperbarui aplikasi setelah perusahaan menemukan lima kerentanan keamanan berseveritas tinggi yang memengaruhi perangkat lunak TeamViewer Full Client dan Host.

Kerentanan tersebut ditemukan pada versi TeamViewer untuk Windows, Linux, dan macOS. Salah satu celah dinilai paling serius karena dapat memungkinkan penyerang melewati mekanisme kontrol akses sesi remote dan melakukan tindakan tidak sah yang berpotensi berujung pada remote code execution (RCE).

TeamViewer telah merilis pembaruan keamanan melalui TeamViewer Client versi 15.82 dan merekomendasikan seluruh pengguna melakukan pembaruan sesegera mungkin.

Lima Kerentanan Keamanan TeamViewer

Dalam advisory keamanannya, TeamViewer mengungkapkan lima masalah keamanan yang telah diperbaiki melalui pembaruan terbaru.

Kerentanan dengan tingkat keparahan tertinggi tercatat sebagai CVE-2026-92370. Masalah ini merupakan kelemahan pada mekanisme kontrol akses yang dapat memungkinkan pihak yang tidak berwenang mengakses sesi remote dan melakukan tindakan pada sistem target.

Jika berhasil dieksploitasi, celah tersebut berpotensi memungkinkan penyerang menjalankan kode pada sistem yang menjadi target.

Empat kerentanan lainnya adalah:

  • CVE-2026-19743 — path traversal.
  • CVE-2026-92368 — heap-based buffer overflow.
  • CVE-2026-92369 — time-of-check time-of-use (TOCTOU) race condition.
  • CVE-2026-92371 — improper path validation.

Beberapa kerentanan tersebut dapat dimanfaatkan oleh penyerang lokal untuk menjalankan kode dengan hak akses pengguna yang sedang aktif atau meningkatkan hak akses hingga tingkat NT AUTHORITY\SYSTEM pada Windows maupun root pada sistem Linux dan macOS, sesuai dengan kondisi eksploitasi masing-masing celah.

TeamViewer Rekomendasikan Versi 15.82

TeamViewer telah menyediakan pembaruan untuk mengatasi seluruh kerentanan tersebut.

Perusahaan secara khusus merekomendasikan pengguna untuk memperbarui aplikasi ke TeamViewer versi 15.82 sesegera mungkin.

Pembaruan tersebut mencakup TeamViewer Client serta rilis maintenance dan legacy yang masih mendapatkan dukungan.

Dalam advisory resminya, TeamViewer menyatakan belum menemukan bukti bahwa kerentanan tersebut telah memiliki kode eksploitasi yang tersedia untuk publik ataupun sedang digunakan dalam serangan aktif.

Namun, perusahaan tetap meminta pengguna melakukan pembaruan secepat mungkin untuk mengurangi risiko keamanan.

Mengapa Celah Ini Perlu Diperhatikan?

TeamViewer merupakan salah satu perangkat lunak yang banyak digunakan untuk remote access dan remote desktop. Aplikasi semacam ini memiliki hak akses yang memungkinkan pengguna mengendalikan komputer dari jarak jauh, sehingga kerentanan pada komponen remote access dapat memiliki dampak yang signifikan.

Dalam kasus CVE-2026-92370, masalah kontrol akses dapat memungkinkan pihak yang tidak berwenang melakukan tindakan pada sistem melalui sesi remote.

Sementara itu, kerentanan lainnya berpotensi memberikan kemampuan eksekusi kode atau peningkatan hak akses dalam kondisi tertentu.

Bagi perusahaan yang menggunakan TeamViewer untuk mengelola workstation, server, perangkat operasional, maupun komputer pelanggan, pembaruan seluruh instalasi TeamViewer menjadi langkah yang penting.

TeamViewer Juga Sering Disalahgunakan dalam Serangan Siber

Selain risiko yang berasal dari kerentanan perangkat lunak, TeamViewer juga menjadi salah satu aplikasi remote access yang kerap disalahgunakan oleh pelaku serangan siber.

Akses remote yang sah dapat dimanfaatkan oleh penyerang setelah mereka memperoleh kredensial atau berhasil mendapatkan akses ke suatu sistem. Dalam sejumlah kasus serangan ransomware, perangkat lunak remote access digunakan untuk mempertahankan akses ke lingkungan korban dan menjalankan perangkat lunak berbahaya.

Karena itu, administrator tidak hanya perlu memastikan TeamViewer selalu menggunakan versi terbaru, tetapi juga perlu memperhatikan siapa saja yang memiliki akses remote dan bagaimana akses tersebut diamankan.

Penggunaan autentikasi yang kuat, pembatasan akses berdasarkan kebutuhan, serta pemantauan aktivitas remote dapat membantu mengurangi risiko penyalahgunaan.

TeamViewer Pernah Mengungkap Insiden Keamanan

Peringatan terbaru ini bukan pertama kalinya TeamViewer menghadapi isu keamanan.

Dalam beberapa tahun terakhir, perusahaan juga pernah mengungkap sejumlah insiden yang berkaitan dengan jaringan internalnya.

Salah satu insiden yang lebih lama terjadi pada 2016 dan kemudian dikaitkan dengan aktivitas kelompok ancaman siber yang menggunakan malware Winnti. TeamViewer mengungkap insiden tersebut pada 2019.

Pada 2024, perusahaan kembali mengungkap adanya kompromi terhadap jaringan internal korporatnya. TeamViewer kemudian mengaitkan serangan tersebut dengan kelompok yang dikenal sebagai Midnight Blizzard, yang juga memiliki nama lain seperti APT29 dan Nobelium.

Insiden-insiden tersebut berbeda dengan lima kerentanan yang diperbaiki melalui versi 15.82. Peringatan terbaru berkaitan dengan kelemahan pada perangkat lunak TeamViewer Full Client dan Host.

Administrator Disarankan Memeriksa Seluruh Instalasi

Bagi organisasi yang menggunakan TeamViewer pada banyak perangkat, pembaruan sebaiknya tidak hanya dilakukan pada komputer administrator.

Seluruh instalasi TeamViewer Full Client dan Host yang masih digunakan perlu diperiksa dan diperbarui ke versi yang telah mendapatkan perbaikan keamanan.

Administrator juga dapat memeriksa apakah terdapat instalasi TeamViewer lama yang masih aktif pada workstation atau server yang jarang digunakan. Perangkat semacam itu dapat luput dari proses patching rutin, padahal tetap menyediakan jalur remote access.

TeamViewer menyatakan bahwa versi 15.82 telah mengatasi kerentanan yang diumumkan dalam advisory terbaru.

Belum Ada Bukti Eksploitasi Aktif

Satu hal penting dalam advisory TeamViewer adalah perusahaan menyatakan belum mengetahui adanya eksploitasi aktif di dunia nyata terhadap kelima kerentanan tersebut.

Perusahaan juga belum menemukan bukti adanya pengungkapan publik atau kode eksploitasi yang tersedia.

Meski demikian, kondisi tersebut bukan alasan untuk menunda pembaruan. Terutama pada sistem yang menyediakan akses remote, menutup kerentanan sebelum tersedia eksploitasi publik dapat membantu mengurangi kemungkinan perangkat menjadi target serangan.

Pengguna TeamViewer sebaiknya segera memeriksa versi yang terpasang dan melakukan pembaruan ke versi yang telah mendapatkan patch keamanan.

Sumber: TeamViewer Security Advisory

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button