🔴 یک آسیبپذیری بحرانی در AnyDesk Linux شناسایی شده که به مهاجمان اجازه میدهد قبل از تأیید اتصال، به دسترسی ریشه دست یابند و از راهدور با دسترسی ریشته کد اجرا کنند. نسخههای آسیبدیده شامل 8.0.2 هستند و این آسیبپذیری به دلیل یک سرریز در بافر heap در پروتکل جلسه AnyDesk ایجاد شده است.
⚠️ ابزاری به نام AnyPwn برای سوء استفاده از این آسیبپذیری منتشر شده است که میتواند منجر به بهرهبرداری فعال توسط مهاجمان شود.
✳️ برای کاهش خطر، بهروزرسانی AnyDesk Linux به نسخههای 8.0.3 یا 8.1.0 توصیه میشود. همچنین، محدود کردن دسترسی به پورت TCP 7070 میتواند به عنوان یک راهکار موقت در نظر گرفته شود.
شبکه اجتماعی آزمایشگاه امنیت وایت لب