Admin
Администратор
Исследователи в области кибербезопасности опубликовали рабочий эксплойт для уязвимости в AnyDesk Linux, которая позволяет злоумышленникам получить root-доступ до авторизации. Уязвимость, связанная с переполнением буфера в протоколе сессии AnyDesk, была исправлена в версии 8.0.3 в июне, однако компания не выпустила официального уведомления о безопасности. Эксплойт, названный AnyPwn, работает только через прямое TCP-соединение на порту 7070 и требует определённого расположения объектов в памяти. Исследователи также подтвердили, что уязвимый код может быть использован через релейные серверы AnyDesk, хотя полная цепочка эксплойта для этого случая не была продемонстрирована. Администраторам рекомендуется обновить AnyDesk Linux до версии 8.0.3 или выше, чтобы устранить угрозу. Если обновление невозможно, рекомендуется ограничить доступ к порту 7070. Уязвимость была обнаружена командой V12, которая ранее занималась разработкой инструментов для анализа безопасности.