A
今日中
AnyDeskのLinux版において、認証前でルート権限を取得可能なリモートコード実行(RCE)の脆弱性
📌 一言でいうと
AnyDeskのLinux版において、認証前でルート権限を取得可能なリモートコード実行(RCE)の脆弱性が公開されました。この脆弱性はヒープバッファオーバーフローに起因し、「AnyPwn」と呼ばれるエクスプロイトコードがGitHubで公開されています。ベンダーはバージョン8.0.3で修正済みですが、セキュリティアドバイザリは発行されていません。
🔍該当判定
- Linux OSを搭載したPCやサーバーで「AnyDesk」を利用している
- AnyDeskのバージョンが 8.0.2 以前である
- 外部からAnyDeskの通信ポート(TCP 7070番)に直接アクセスできる設定になっている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
AnyDesk Linuxを最新バージョン(8.1.0)または少なくとも 8.0.3 以降にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AnyDesk Linux のルート権限奪取脆弱性 (AnyPwn) 対応について
お疲れさまです。AnyDesk Linuxにおける深刻な脆弱性の情報共有です。
■ 概要
AnyDesk Linuxのセッションプロトコルにおけるヒープバッファオーバーフローの脆弱性が判明し、認証なしでルート権限を取得可能なエクスプロイト「AnyPwn」が公開されました。TCPポート7070経由で攻撃が可能です。
■ 影響範囲
- 対象製品: AnyDesk Linux
- 対象バージョン: 8.0.2 以前
■ 対応手順
1. インストールされている AnyDesk Linux のバージョンを確認してください。
2. バージョン 8.0.3 未満である場合は、直ちに最新バージョン(現時点では 8.1.0)へアップデートしてください。
■ 参考情報
- AnyDesk 公式リリースノート (バージョン 8.0.3 以降)
対応優先度: 高
対応期限: 至急
お疲れさまです。AnyDesk Linuxにおける深刻な脆弱性の情報共有です。
■ 概要
AnyDesk Linuxのセッションプロトコルにおけるヒープバッファオーバーフローの脆弱性が判明し、認証なしでルート権限を取得可能なエクスプロイト「AnyPwn」が公開されました。TCPポート7070経由で攻撃が可能です。
■ 影響範囲
- 対象製品: AnyDesk Linux
- 対象バージョン: 8.0.2 以前
■ 対応手順
1. インストールされている AnyDesk Linux のバージョンを確認してください。
2. バージョン 8.0.3 未満である場合は、直ちに最新バージョン(現時点では 8.1.0)へアップデートしてください。
■ 参考情報
- AnyDesk 公式リリースノート (バージョン 8.0.3 以降)
対応優先度: 高
対応期限: 至急
Subject: [Security Alert] Root Access Vulnerability in AnyDesk Linux (AnyPwn)
Dear IT/Security Team,
We are sharing information regarding a critical vulnerability in AnyDesk for Linux.
■ Overview
A heap buffer overflow vulnerability in the AnyDesk session protocol has been discovered. A public exploit named "AnyPwn" allows an unauthenticated attacker to execute remote code and gain root access via TCP port 7070.
■ Scope
- Product: AnyDesk Linux
- Affected Versions: 8.0.2 and earlier
■ Mitigation Steps
1. Verify the version of AnyDesk Linux installed across your environment.
2. Update AnyDesk Linux to version 8.0.3 or later (latest version 8.1.0 is recommended).
■ Reference
- AnyDesk Official Changelog (v8.0.3)
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a critical vulnerability in AnyDesk for Linux.
■ Overview
A heap buffer overflow vulnerability in the AnyDesk session protocol has been discovered. A public exploit named "AnyPwn" allows an unauthenticated attacker to execute remote code and gain root access via TCP port 7070.
■ Scope
- Product: AnyDesk Linux
- Affected Versions: 8.0.2 and earlier
■ Mitigation Steps
1. Verify the version of AnyDesk Linux installed across your environment.
2. Update AnyDesk Linux to version 8.0.3 or later (latest version 8.1.0 is recommended).
■ Reference
- AnyDesk Official Changelog (v8.0.3)
Priority: High
Deadline: Immediate