x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
09.10.2026 48 2 мин.

Исследователи опубликовали рабочий эксплойт, использующий уязвимость AnyDesk в Linux, позволяющую получить root-доступ до входа в систему

Исследователи в области безопасности опубликовали полнофункциональный эксплойт, использующий уязвимость в AnyDesk для Linux, позволяющую удаленно выполнить код до прохождения аутентификации, что дает злоумышленникам права суперпользователя до того, как кто-либо утвердит соединение.

AnyDesk исправил эту уязвимость в версии 8.0.3 в июне, однако в журнале изменений исправление было описано лишь как «исправлена ошибка, которая могла привести к сбою системы», без присвоения номера CVE и публикации рекомендаций по безопасности.

Эксплойт, получивший название AnyPwn, нацелен на переполнение буфера кучи в протоколе сеанса AnyDesk — инструмента для удаленного доступа к рабочему столу. Код был опубликован на GitHub 8 октября.

Администраторам следует обновить AnyDesk для Linux как минимум до версии 8.0.3. Последний выпущенный релиз — 8.1.0.

Опубликованный эксплойт работает только через прямые TCP-соединения на порту 7070.

Эксплойт работает по вероятностному принципу: расположение объектов в куче должно обеспечивать, чтобы целевой объект находился рядом с переполненным буфером; в противном случае сервис завершает работу, а не выполняет команду злоумышленника. Смещения в опубликованном коде рассчитаны на конкретную сборку AnyDesk для Linux — 8.0.2; для других сборок потребуются другие значения.

Исследователи утверждают, что к тому же уязвимому кодовому пути можно получить доступ и через ретрансляционные серверы AnyDesk, которые программа использует, когда прямое соединение недоступно. Они подтвердили это с помощью триггера инструментария Frida, но не продемонстрировали полную цепочку эксплойта через ретрансляторы.

В июне компания AnyDesk заявила, что уязвимость «ограничивается прямыми соединениями в Linux (соединениями, не проходящими через наши ретрансляторы). Windows и macOS не затронуты».

Новость дополняется...
Источник: https://thehackernews.com/2026/10/researchers-publish-working-exploit-for.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОСЛЕДНИЕ НОВОСТИ