研究人员发布 AnyDesk Linux 预认证漏洞利用代码 AnyPwn
Researchers Publish Working Exploit for Pre-Auth AnyDesk Linux Flaw That Gives Root Access
AI 导读
研究人员发布了名为 AnyPwn 的利用代码,可针对 AnyDesk Linux 8.0.2 的预认证堆缓冲区溢出漏洞,在未经连接批准时以 root 身份执行命令。AnyDesk 已在 8.0.3 中修复该漏洞,但截至 10 月 9 日尚未分配 CVE;该利用仅适用于特定构建,且无法立即更新时可限制访问 TCP 7070 端口。
推荐理由
文章披露了 AnyDesk Linux 预认证远程代码执行漏洞的可复现利用代码,并说明受影响版本、利用条件与临时缓解措施,便于管理员评估更新和暴露风险。
来源:The Hacker News · thehackernews.com