Araştırmacılar, root erişimi veren AnyDesk Linux açığı için çalışan exploit yayımladı
Orijinal başlık: Researchers Publish Working Exploit for Pre-Auth AnyDesk Linux Flaw That Gives Root Access
Kısaca
AnyDesk Linux'taki kimlik doğrulama öncesi uzaktan kod çalıştırma (RCE) açığı, bağlantı onaylanmadan saldırganlara root erişimi sağlıyor; açık Haziran'da 8.0.3 sürümünde yamandı ancak CVE atanmadı.
Ne oldu?
- AnyDesk açığı Haziran'da 8.0.3 sürümünde yamadı; changelog'da sadece "çökmeye yol açabilecek bir hata düzeltildi" ifadesi kullanıldı.
- Yayımlanan tam çalışan exploit, bağlantı onayı beklenmeden root yetkisiyle kod çalıştırılabildiğini gösteriyor.
Neden önemli?
AnyDesk Linux kullanan ekipler 8.0.3 sürümüne acilen güncellenmeli; exploit yayımlandığı için yamamayan sistemlerde onaysız root erişimi mümkün hale geliyor.
AnyDesk 8.0.3 yama sürümü