TeamViewer: 5 fallos graves, actualiza

TeamViewer está instalado en muchísimos equipos de oficina: lo puso un técnico hace años, lo usa alguien para conectarse desde casa o se instaló «para una vez». INCIBE avisa de cinco vulnerabilidades de severidad alta que se corrigen actualizando. Es un buen momento para actualizar… y para preguntarse cuántos TeamViewer tienes sin saberlo.
Qué está pasando
El 30 de septiembre de 2026 INCIBE publicó un aviso para empresas (múltiples vulnerabilidades en TeamViewer) sobre TeamViewer Full Client y Host para Windows, Linux y macOS. En corto:
- Son cinco fallos de severidad alta que, aprovechados, pueden permitir escalar privilegios hasta el control total del equipo o ejecutar código.
- Uno de ellos permite ejecutar código mediante un archivo de grabación de sesión (.tvs) manipulado. Otro permite a un atacante autenticado saltarse la configuración de permisos y hacer acciones no autorizadas.
- Afecta a las versiones 15.x anteriores a la 15.82, y también a ramas antiguas (14.7, 13.2 y la 15.64 para Windows 7/8), que tienen su propia versión corregida.
- La solución es actualizar a la 15.82 o a la última disponible.
- Según el aviso, no consta que se estén explotando por ahora. Eso es una ventaja: da margen para parchear antes de que alguien lo intente.
Por qué te afecta (pyme / asociación)
- Un programa de acceso remoto es una llave maestra. Si tiene un fallo, el atacante no entra en un equipo cualquiera: entra en uno que ya está preparado para controlarse a distancia.
- Los TeamViewer olvidados no se actualizan. Versiones viejas en el ordenador de recepción o en un portátil que casi no se usa son justo las que quedan expuestas.
- Los fallos de escalada se combinan con otros. Un atacante que ya ha entrado con poco privilegio (por ejemplo, con un phishing) los usa para hacerse administrador.
- Los delincuentes adoran el acceso remoto. Esta misma semana hemos visto un phishing que instala herramientas de acceso remoto para quedarse dentro.
Qué hacer
- Haz inventario: busca en todos los equipos si hay TeamViewer (y otras herramientas de acceso remoto) y quién lo usa de verdad.
- Actualiza a la 15.82 o a la versión corregida de tu rama. En equipos con Windows 7/8, la 15.64.8, aunque lo sensato es plantear la renovación de esos equipos.
- Desinstala lo que no se use. Un TeamViewer que nadie necesita es riesgo sin beneficio.
- Activa el doble factor en las cuentas de TeamViewer y limita qué cuentas pueden conectarse a cada equipo (lista de acceso permitido).
- No abras grabaciones de sesión (.tvs) que te lleguen de fuera hasta haber actualizado.
- Centraliza las actualizaciones con una herramienta de gestión de parches, para que no dependa de que cada persona pulse «actualizar».
¿No tienes claro qué programas de acceso remoto hay en tu red ni si están al día? En ITCM Solutions lo revisamos contigo. Hablemos.