🔥 この記事の詳細
2026-10-09 更新
A
今日中

AnyDeskのLinux版において、認証前でルート権限を取得可能なリモートコード実行(RCE)の脆弱性

脆弱性🌐 英語ソース
📅 2026-10-09📰 hackernews
📌 一言でいうと
AnyDeskのLinux版において、認証前でルート権限を取得可能なリモートコード実行(RCE)の脆弱性が公開されました。この脆弱性はヒープバッファオーバーフローに起因し、「AnyPwn」と呼ばれるエクスプロイトコードがGitHubで公開されています。ベンダーはバージョン8.0.3で修正済みですが、セキュリティアドバイザリは発行されていません。
🔍該当判定
  • Linux OSを搭載したPCやサーバーで「AnyDesk」を利用している
  • AnyDeskのバージョンが 8.0.2 以前である
  • 外部からAnyDeskの通信ポート(TCP 7070番)に直接アクセスできる設定になっている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AnyDesk Linuxを最新バージョン(8.1.0)または少なくとも 8.0.3 以降にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AnyDesk Linux のルート権限奪取脆弱性 (AnyPwn) 対応について

お疲れさまです。AnyDesk Linuxにおける深刻な脆弱性の情報共有です。

■ 概要
AnyDesk Linuxのセッションプロトコルにおけるヒープバッファオーバーフローの脆弱性が判明し、認証なしでルート権限を取得可能なエクスプロイト「AnyPwn」が公開されました。TCPポート7070経由で攻撃が可能です。

■ 影響範囲
- 対象製品: AnyDesk Linux
- 対象バージョン: 8.0.2 以前

■ 対応手順
1. インストールされている AnyDesk Linux のバージョンを確認してください。
2. バージョン 8.0.3 未満である場合は、直ちに最新バージョン(現時点では 8.1.0)へアップデートしてください。

■ 参考情報
- AnyDesk 公式リリースノート (バージョン 8.0.3 以降)

対応優先度: 高
対応期限: 至急
Subject: [Security Alert] Root Access Vulnerability in AnyDesk Linux (AnyPwn)

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in AnyDesk for Linux.

■ Overview
A heap buffer overflow vulnerability in the AnyDesk session protocol has been discovered. A public exploit named "AnyPwn" allows an unauthenticated attacker to execute remote code and gain root access via TCP port 7070.

■ Scope
- Product: AnyDesk Linux
- Affected Versions: 8.0.2 and earlier

■ Mitigation Steps
1. Verify the version of AnyDesk Linux installed across your environment.
2. Update AnyDesk Linux to version 8.0.3 or later (latest version 8.1.0 is recommended).

■ Reference
- AnyDesk Official Changelog (v8.0.3)

Priority: High
Deadline: Immediate