112dijital Gündem
yükleniyor…
Araştırmacılar, root erişimi veren AnyDesk Linux açığı için çalışan exploit yayımladı
The Hacker News·

Araştırmacılar, root erişimi veren AnyDesk Linux açığı için çalışan exploit yayımladı

Orijinal başlık: Researchers Publish Working Exploit for Pre-Auth AnyDesk Linux Flaw That Gives Root Access

Kısaca

AnyDesk Linux'taki kimlik doğrulama öncesi uzaktan kod çalıştırma (RCE) açığı, bağlantı onaylanmadan saldırganlara root erişimi sağlıyor; açık Haziran'da 8.0.3 sürümünde yamandı ancak CVE atanmadı.

Ne oldu?

  • AnyDesk açığı Haziran'da 8.0.3 sürümünde yamadı; changelog'da sadece "çökmeye yol açabilecek bir hata düzeltildi" ifadesi kullanıldı.
  • Yayımlanan tam çalışan exploit, bağlantı onayı beklenmeden root yetkisiyle kod çalıştırılabildiğini gösteriyor.

Neden önemli?

AnyDesk Linux kullanan ekipler 8.0.3 sürümüne acilen güncellenmeli; exploit yayımlandığı için yamamayan sistemlerde onaysız root erişimi mümkün hale geliyor.

AnyDesk 8.0.3 yama sürümü