Radar AI Avatar Transparent

קוד ניצול פומבי לפגיעות ב-AnyDesk ללינוקס מאפשר הרצת קוד כ-root ללא אימות

חוקרי צוות האבטחה V12 פרסמו ב-8 באוקטובר קוד ניצול עובד לפגיעות ב-AnyDesk ללינוקס, המאפשרת הרצת קוד מרחוק בהרשאות root ללא אימות. הפגיעות תוקנה כבר ביוני, אך לא קיבלה מזהה CVE ולא פורסם לגביה ייעוץ אבטחה, כך שארגונים עלולים לא לדעת שהם חשופים.

הנתונים

מזהה CVE לא הוקצה
מוצר וגרסאות AnyDesk for Linux 8.0.2 נבדקה; ייתכן שגם 8.0.1 (לא אושר)
חומרה (CVSS) לא פורסם
מנוצל בפועל לא דווח; קוד ניצול פומבי קיים
תיקון גרסה 8.0.3 ומעלה (העדכנית: 8.1.0)

מה קרה

מדובר בגלישת ערימה (heap buffer overflow) בפרוטוקול ה-session, שהחוקר Rick de Jager איתר באמצעות מנוע סקירת קוד של החברה. בהערות הגרסה של AnyDesk התיקון תואר רק כ"תיקון באג שעלול לגרום לקריסה". לדברי החברה, הבעיה מוגבלת לחיבורים ישירים בלינוקס, ואין השפעה על Windows ו-macOS. החוקרים טוענים שאותו נתיב קוד נגיש גם דרך שרתי ריליי, אך לא הדגימו ניצול מלא בדרך זו.

נקודות לשים לב

  • בדוק בכל תחנת לינוקס ושרת את גרסת AnyDesk ועדכן ל-8.0.3 לפחות, רצוי לגרסה העדכנית.
  • אם אי אפשר לעדכן מיד, הגבל גישה לפורט TCP 7070.
  • היעדר CVE פירושו שסורקי פגיעויות רבים לא יסמנו את הבעיה; חפש אותה ידנית בכלי ניהול הנכסים.
  • לא דווח על ניצול בפועל, אבל קוד ניצול פומבי מקצר משמעותית את הזמן עד לניסיונות תקיפה.

מקורות: The Hacker News

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-