Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026

Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026

27 Δεκεμβρίου 2025
Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

27 Δεκεμβρίου 2025
Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!

Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα
Security

Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

Marizas DimitrisBy Marizas Dimitris27 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα
Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Πολλαπλές κρίσιμες ευπάθειες στην Υπηρεσία Διανομής Περιεχομένου του Πελάτη TeamViewer DEX (NomadBranch.exe), παλαιότερα μέρος του 1E Client.

Επηρεάζοντας τις εκδόσεις των Windows πριν από την 25.11 και επιλεγμένους παλαιότερους κλάδους, τα ελαττώματα προέρχονται από ακατάλληλη επικύρωση εισόδου (CWE-20), επιτρέποντας δυνητικά στους εισβολείς στο τοπικό δίκτυο να εκτελέσουν κώδικα, να διακόψουν την υπηρεσία ή να διαρρεύσουν ευαίσθητα δεδομένα.

Το πιο σοβαρό πρόβλημα, το CVE-2025-44016 (βασική βαθμολογία CVSS 3.1: 8,8 Υψηλό), επιτρέπει την παράκαμψη ελέγχων ακεραιότητας αρχείων. Δημιουργώντας ένα αίτημα με έγκυρο κατακερματισμό για κακόβουλο κώδικα, οι εισβολείς μπορούν να εξαπατήσουν την υπηρεσία ώστε να την αντιμετωπίσουν ως αξιόπιστη, επιτρέποντας την αυθαίρετη εκτέλεση κώδικα εντός του πλαισίου NomadBranch.

Αυτό συμπληρώνουν δύο ελαττώματα μέσης σοβαρότητας. Το CVE-2025-12687 (CVSS 6.5 Medium) ενεργοποιεί ένα σφάλμα άρνησης υπηρεσίας (DoS) μέσω μιας ειδικά σχεδιασμένης εντολής, διακόπτοντας εντελώς την υπηρεσία. Εν τω μεταξύ, το CVE-2025-12687 (CVSS 4.3 Medium) εξαναγκάζει την υπηρεσία να στείλει δεδομένα σε μια αυθαίρετη εσωτερική διεύθυνση IP, διακινδυνεύοντας την έκθεση ευαίσθητων πληροφοριών.

Όλες οι ευπάθειες απαιτούν πρόσβαση σε παρακείμενο δίκτυο (AV:A), καθιστώντας τις βιώσιμες απειλές σε περιβάλλοντα ομότιμου ή κοινόχρηστου LAN. Σημειωτέον, κανένα στοιχείο δεν υποδηλώνει άγρια ​​εκμετάλλευση μέχρι σήμερα. Οι εγκαταστάσεις με το NomadBranch απενεργοποιημένο στην προεπιλεγμένη του κατάσταση δεν επηρεάζονται, όπως και το πρόσθετο TeamViewer Remote/Tensor “DEX Essentials”.

TeamViewer έχει μπαλώσει αυτά στην έκδοση 25.11.0.29 και επείγουσες επιδιορθώσεις για κλάδους παλαιού τύπου:

Έκδοση έκδοσηςΣύνδεσμος λήψης
25.11.0.291E Client 25.11
25.9.0.46 (HF-PLTPKG-524)HF-PLTPKG-524
25.5.0.53 LTSB (HF-PLTPKG-526)HF-PLTPKG-526
24.5.0.69 LTSB (HF-PLTPKG-525)Πύλη υποστήριξης

Το CVE-2025-46266 διορθώνεται μόνο σε 25.11 και μεταγενέστερες εκδόσεις. Οι οργανισμοί θα πρέπει να δίνουν προτεραιότητα στις ενημερώσεις, να επαληθεύουν την κατάσταση του NomadBranch και να τμηματοποιούν τα δίκτυα για τον μετριασμό των παρακείμενων επιθέσεων.

Καθώς τα εργαλεία απομακρυσμένης πρόσβασης υπόκεινται σε αυξανόμενο έλεγχο, αυτή η αποκάλυψη υπογραμμίζει την ανάγκη για ισχυρή επικύρωση εισόδου στις υπηρεσίες διανομής περιεχομένου.



VIA: cybersecuritynews.com

Related Posts


Το JumpCloud Remote Assist for Windows Agent Flaw επιτρέπει στους επιτιθέμενους να κλιμακώσουν το προνόμιο
Security

Η ευπάθεια DoS του Apache Struts 2 επιτρέπει στους επιτιθέμενους να διαρρήξουν τον διακομιστή
Security

500+ περιπτώσεις Apache Tika Toolkit ευάλωτες σε κρίσιμη επίθεση XXE που εκτίθενται στο διαδίκτυο
Security
6 DoS ip Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!
Next Article Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών
Security

Ευπάθεια M-Files Επιτρέπει στον εισβολέα να καταγράφει διακριτικά περιόδου λειτουργίας άλλων ενεργών χρηστών

27 Δεκεμβρίου 2025
«Σοκ! Δείτε πόσο εκτινάχθηκαν φέτος οι τιμές των διαμερισμάτων σύμφωνα με το ΚΕΠΕ!»
Business

«Σοκ! Δείτε πόσο εκτινάχθηκαν φέτος οι τιμές των διαμερισμάτων σύμφωνα με το ΚΕΠΕ!»

27 Δεκεμβρίου 2025
Ήρθε η ώρα να εφοδιαστείτε με φορτιστές
Android

Ήρθε η ώρα να εφοδιαστείτε με φορτιστές

27 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026 Huawei News

Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026

Marizas Dimitris27 Δεκεμβρίου 2025
Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα Security

Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

Marizas Dimitris27 Δεκεμβρίου 2025
Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ! Android

Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026

Το Huawei Mate 80 GTS φημολογείται ότι θα κυκλοφορήσει το πρώτο εξάμηνο του 2026

27 Δεκεμβρίου 2025
Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

Τα τρωτά σημεία του TeamViewer DEX επιτρέπουν στους εισβολείς να ενεργοποιήσουν επίθεση DoS και να εκθέσουν ευαίσθητα δεδομένα

27 Δεκεμβρίου 2025
Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!

Αγοράσατε νέα μπάρα ήχου Sonos; Ανακαλύψτε τις 5 Ρυθμίσεις που ΘΑ ΑΛΛΑΞΟΥΝ ΤΗΝ ΗΧΟΓΕΝΕΙΑ ΣΑΣ!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.