Для AnyDesk 8.0.2 на Linux опубликован рабочий эксплойт, позволяющий выполнить команды с полными правами до подтверждения подключения пользователем. Атака продемонстрирована через прямое сетевое соединение; успешный захват через серверы-посредники AnyDesk и использование уязвимости в реальных атаках пока не подтверждены.
Исправление выпущено ещё 23 июня в версии 8.0.3, но в журнале изменений его обозначили лишь как устранение ошибки, способной вызвать сбой. Пользователям Linux стоит установить актуальную 8.1.0; администраторам до обновления — ограничить доступ к TCP-порту 7070. По заявлению разработчика, Windows и macOS эта уязвимость не затрагивает. AnyDesk
#dtбезопасность #dtсофт @digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10932