TeamViewerは、同一ネットワーク上の攻撃者によってサービスを妨害されたり、データにアクセスされたりする可能性のある、DEXプラットフォームの複数の脆弱性を公表した。
脆弱性は、DEXクライアントが使用するコンテンツ配信サービス、NomadBranch.exeに存在する。
TeamViewerの勧告では、「これらの脆弱性が実際の攻撃で悪用されたことを示す兆候はない」と述べている。
TeamViewer DEXの脆弱性を理解する
最も深刻な脆弱性(CVE-2025-44016)のCVSSスコアは8.8で、NomadBranchコンテンツ配信サービス内の不適切な入力検証に起因する。
具体的には、同サービスは、配信コンテンツが改ざんされていないことを確認するため、暗号学的ハッシュ検証に依存している。
しかし攻撃者は、有効なハッシュを含めながら基になるコンテンツを悪意あるコードに置き換えたリクエストを作成することで、この完全性チェックを回避できる。
同サービスはハッシュを実際のペイロードに十分ひも付けずに検証するため、NomadBranchは悪意あるコンテンツを誤って信頼済みとして扱う。
悪用に成功すると、NomadBranchサービスのコンテキスト内で任意のコードを実行できる。導入環境によっては、同サービスが高い権限で実行されている可能性もある。
この脆弱性によってインターネットから直接リモートアクセスされることはないが、侵害後の強力な攻撃能力を生み出す。
すでにローカルネットワーク内にいる攻撃者、または侵害されたエンドポイントから活動する攻撃者は、サービスが持つ信頼された役割を悪用してコードを実行し、不正なコンテンツを配布したり、エンドポイントの動作を妨害したりできる。
さらに2つの脆弱性が、運用上のリスクを高める。
1つ目のCVE-2025-12687(CVSSスコア6.5)は、NomadBranchサービスをクラッシュさせる細工されたコマンドを送信することで、サービス拒否(DoS)状態を引き起こす。
コード実行には至らないものの、エンドポイント管理やコンテンツ配信のワークフローを妨害し、複数のエンドポイントにわたるシステムの可用性に影響を及ぼす可能性がある。
関連する問題であるCVE-2025-46266(CVSSスコア4.3)は、攻撃者がサービスを誘導して任意の内部IPアドレスにデータを送信させることを可能にする。
この挙動は、内部ネットワークの探査や、信頼境界を越えた機密情報の露出に悪用される可能性がある。
これらの脆弱性はいずれも隣接ネットワークへのアクセスを必要とするため、共有LAN環境、ピアツーピアネットワーク、または初期侵害後のラテラルムーブメントを伴う状況で特に問題となる。
現時点で実際に悪用されていることを示す確証はないが、脆弱性の悪用が比較的容易なため、攻撃者にとっては権限昇格やサービス妨害、初期アクセス後のラテラルムーブメントを促進する手段としての価値が高まる。
TeamViewer DEX環境を保護する
TeamViewer DEXの脆弱性に対処するには、パッチ適用、慎重なサービス設定、そして露出を抑える多層的な対策が必要となる。
- TeamViewer DEXに直ちにパッチを適用し、バージョン25.11.0.29へアップグレードするか、サポート対象の旧ブランチに適切なホットフィックスを適用する。
- NomadBranchサービスが有効になっているか確認し、運用上必要でない場合は無効にして露出をなくす。
- 内部ネットワークを分割し、ホストベースのファイアウォールルールを適用してNomadBranchへの隣接ネットワークアクセスを制限し、ラテラルムーブメントを抑制する。
- 最小権限での実行、アプリケーションの許可リスト登録、エンドポイント保護の制御を徹底し、コード実行が発生した場合の影響を抑える。
- サービスのクラッシュについてエンドポイントとネットワークトラフィックを監視し、悪用を示す異常な内部接続や不審なファイル配布活動がないか確認する。
- パッチ適用後の検証を行い、サービスが扱う機密データをローテーションし、標的を絞った脅威ハンティングを実施して、侵害が発生していないことを確認する。
これらの対策を総合的に講じることで、影響を受ける環境全体の被害範囲を抑えられる。
信頼されたサービスが攻撃対象になるとき
TeamViewer DEXの脆弱性は、エンドポイントおよびリモート管理プラットフォーム全般に共通する、より広範な課題を浮き彫りにしている。運用効率を支えるため、内部向けサービスには高い信頼と広範なアクセス権が与えられていることが多い。
いったん攻撃者が足がかりを得ると、こうした信頼されたサービスは悪用の格好の標的となり、適切な安全策がなければ、権限昇格やラテラルムーブメント、サービス妨害を可能にする。
暗黙の内部信頼からゼロトラストの原則へと移行し、継続的な検証と最小権限を徹底する必要がある。





