【安全情报】TeamViewer客户端被远程控制攻击情报

【风险详情】

近日,平安云监测到境外黑客组织APT41对知名远程办公工具TeamViewer实施了网络攻击,成功攻破并控制TeamViewer 公司的后台管理系统,使得黑客组织可以访问并控制任何安装了TeamViewer 的客户端。请受影响的用户及时安排自检并做好安全防护。

【风险评级】

高危

【影响范围】

所有运行TeamViewer主机

【安全建议】

目前官方暂未对此事件进展做出相关回应,建议受影响的用户综合评估安全风险,可参考以下措施进行主动防御:

1、近期停止使用TeamViewer远程管理软件;

2、在安全组或者主机防火墙中关闭用于TeamViewer 远程通讯的5938端口;

3、禁止主机回连teamviewer.com 域名。

【参考链接】

http://tech.ifeng.com/c/7qhvLAL5xFQ

特别提醒:修复漏洞前请进行充分测试,并务必做好数据备份和快照,防止出现意外。

平安云

2019年10月12日

咨询·建议

电话咨询

400-151-8800

邮件咨询

cloud@pingan.com

在线客服

工单支持

解决云产品相关技术问题