Descubierto un fallo de seguridad en TeamViewer

7Comentarios
27 de mayo de 2010

TeamViewer Bug

Una de las herramientas más utilizadas para acceder remotamente a un PC, con el fin de ofrecer soporte técnico a distancia, es TeamViewer, un programa muy práctico y totalmente gratuito. Esta misma semana ha sido descubierto un fallo de seguridad en la aplicación, cuyo exploit se ha hecho público, el cual es capaz de permitir a un usuario atacante, aparentemente sin demasiadas complicaciones, causar una denegación de servicio. El problema reside en el modo en que son tratadas las conexiones, particularmente en el puerto TCP 5938.

Por el momento no ha sido publicado ningún parche que solucione este problema, por lo que se recomienda limitar el acceso al puerto vulnerable y esperar hasta que se publique una solución. Un año atrás fue descubierto otro problema similar, pero cuyo exploit fue publicado una vez existía una solución al fallo. Si sueles utilizar esta herramienta para acceder remotamente a otros ordenadores, recomendamos que estés atento al lanzamiento de la próxima versión.

Actualizado: El equipo de TeamViewer se ha puesto en contacto con los redactores de Malavida.com para informarnos de que el problema ya cuenta con una solución desde el día 21 de mayo de 2010. Esto significa que es posible utilizar el programa normalmente.

Fuente: Hispasec

Víctor Asíns
Seguridad Software Windows
7

“Descubierto un fallo de seguridad en TeamViewer”

  1. Juan Mauel Garrido dijo:

    Realmente es una falla?

    yo utilizo teamviewer desde hace un par de años y he visto como mejora constantemente, mi unica sugerencia, es que deberian modificar la politica de precios a software como servicio para que por el pago de una suscripcion se pueda utilizar comercialmente a un precio mas economico para mas usuarios.

  2. Rafael Mourglia dijo:

    Hola. No si si aqui contestan dudas técnicas sobre teamviewer, pero por las dudas cuento mi problema.

    Primero que nada, quiero decir que es el mejor programa que he encontrado para realizar asistencia técnica a otras PC a distancia.
    El hecho es que yo siempre lo usaba con conexión a internet ya sea para ordenadores fuera de la LAN o dentro.

    Hace poco, buscando información de como conectarse a un equipo solo por la LAN (sin una conexión a internet), me llevé la sorpresa de que el teamviewer tiene esta opción. Por lo tanto habilité la opción de conectarse por LAN y procedí a usarla, con la sorpresa de que no funcionaba, o mejor dicho funciona pero con determinadas condiciones.

    Primero debo decir que probé dos versiones del teamviewer, la 4.1 y la 6.0. Bien, con la 4.1, si lo inicio sin tener internet en el router, no funciona; pero si lo inicio con internet en el router, funciona, y si luego mientras el teamviewer está conectado a la otra PC le desconecto internet al router, sigue funcionando sin problemas. Despues con la version 6.0, no funciona ni conectado ni desconectado, pero si funciona si en el equipo supervisor abro la version 6.0 mientras que en el equipo supervisado abro la 4.1, aqui funciona perfectamente por mas que el router esté sin internet.

    Aclaro que estoy hablando solo de conectarse via LAN, via WAN los dos andan bien de bien. Lo que quisiera es poder usar la versión 6.0 en ambos equipos sin conexión a internet en la LAN, solo con los equipos coinectados al router.

    Bueno, dejo plantedad la duda, si alguien puede darme una mano se lo agradecería mucho.

  3. #Rafael Mourglia, gracias por tu participación. Esperamos que algún usuario pueda echarte una mano con las dudas que planteas. Saludos

  4. Juan Manuel dijo:

    Tengo windows 7 y avast. He descargado teamviewer 6 y a ejecutarlo sale el siguiente error “Se produjo un error durante la inicialización de TeamViewer. Probablemente algunos software de seguridad módulos de comunicación de red”. He desabilitado el firewall y antivirus, pero nada cambió. ¿Que puede ocurrir?

  5. #Juan Manual, efectivamente la causa de este fallo debe estar en el Firewall de Windows y/o del antivirus que tengas instalado. Si ya están deshabilitados ambos, debería funcionar. Prueba a desinstalar Teamviewer y volverlo a instalar.

  6. Luis dijo:

    Hola uso el teamviewr y tengo un problema un poco raro, el tema está que cuando lo instalé podía acceder a todos los ordenadores correctamente pero ahora en uno de ellos el escritorio remoto no sale, se que estoy conectado a el porque me conecto también vía movil y veo que tengo las 2 sesiones conectadas, con el telefono accedo al ordenador y escritorio remoto sin problemas pero con el ordenador no veo el escritorio remoto ni me da acceso al ordenador (Cuando lo instalé si), sin embargo con ese mismo ordenador puedo acceder a los demás sin problemas todos bajo windows 7

  7. agt1729 dijo:

    Ciertamente, una de las más usuales, igual si les interesan otras opciones de software de conexión a escritorio remoto, quizá quieran tratar también con Ammyy Admin (http://www.ammyy.com/), no requiere instalación, registrarse o ajustes de configuración específicos.

Añade un comentario


Política de Privacidad
A efectos del cumplimiento con lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, se le informa de que los datos facilitados por Ud., incluyendo la dirección IP del equipo desde el que accede, serán incluidos en un fichero propiedad de Ontecnia Media Networks S.L., cuya finalidad será la gestión y mantenimiento de las relaciones comerciales con nuestros clientes y usuarios y la atención de consultas, sugerencias o dudas en relación con nuestros productos o servicios. Cuando expresamente se indique, los datos marcados con un asterisco (*) serán obligatorios, sin los cuales no podremos tramitar este servicio. Mediante el envío de la información anterior, presta Ud. consentimiento al tratamiento descrito, así como al envío de comunicaciones comerciales relativas a nuestros productos o servicios. Sus datos serán tratados de forma confidencial, aplicándose las medidas técnicas u organizativas establecidas en la legislación vigente para evitar su acceso, manipulación o eliminación indebidas, sin que, salvo consentimiento expreso por su parte, vayan a ser cedidos a otras entidades o terceras personas fuera de los casos legalmente permitidos. No obstante, Ud. puede, en cualquier momento, ejercer sus derechos de acceso, cancelación o rectificación en relación con dichos datos, solicitándolo a cualquiera de las direcciones indicadas en la Información Legal.