AnyDesk 存在严重漏洞,攻击者可获知用户 IP 地址

admin 2024年11月23日11:30:58评论83 views字数 1061阅读3分32秒阅读模式

导 

流行的远程桌面应用程序 AnyDesk 中发现一个严重漏洞,可能允许攻击者泄露用户的 IP 地址。

AnyDesk 存在严重漏洞,攻击者可获知用户 IP 地址

该漏洞被编号为 CVE-2024-52940,影响 Windows 系统上的 AnyDesk 8.1.0 及更早版本。

安全研究员 Ebrahim Shafiei (EbraSha) 于 2024 年 10 月 27 日发现了此漏洞。它利用了 AnyDesk 的“允许直接连接”功能。

当启用此选项并将攻击者系统上的连接端口设置为 7070 时,就可以仅使用其AnyDesk ID 检索目标的公共 IP 地址,而无需在目标系统上进行任何配置更改。

0day漏洞带来严重隐私风险,会无意中暴露网络流量中的敏感 IP 信息。

此外,安全分析师发现攻击者可以通过在自己的系统上进行网络嗅探轻松识别这些信息。此外,如果攻击者和目标都在同一个本地网络上,那么目标的私有 IP 地址也可能被访问。

AnyDesk 漏洞详情

该漏洞已被美国国家标准与技术研究院 (NIST)、Tenable 和 MITRE 录入,编号为 CVE-2024-52940。该漏洞的 CVSS 基本评分为 7.5,表明其严重程度较高。

该漏洞的关键方面包括:

  • 仅使用 AnyDesk ID 即可检索远程系统的公共 IP 地址

  • 在本地网络连接中检测私有 IP 的可能性

  • 利用该漏洞不需要复杂的依赖关系或特定的先决条件

AnyDesk 存在严重漏洞,攻击者可获知用户 IP 地址

使用 Abdal Sniffer 工具捕获网络流量(来源 - GitHub)

此漏洞引发了人们对用户隐私和安全的严重担忧。恶意行为者可能会利用此漏洞来:

  • 追踪用户位置

  • 发起有针对性的攻击

  • 绕过某些依赖 IP 身份验证的安全措施

目前,AnyDesk 尚未发布官方补丁或修复版本来解决此漏洞。

建议用户采取以下预防措施:

  • 如果不是绝对必要,请禁用 AnyDesk 设置中的“允许直接连接”功能

  • 监视任何可疑的连接尝试

  • 使用 AnyDesk 时使用VPN 服务来掩盖您的真实 IP 地址

  • 保持 AnyDesk 更新并关注公司的任何安全公告

  • AnyDesk 用户应保持警惕,并考虑其他远程桌面解决方案,直到修复程序发布。网络安全社区热切期待 AnyDesk 的官方回应和补丁来解决这一严重漏洞。

  • 随着远程工作持续盛行,用户和软件开发人员都必须优先考虑远程访问工具的安全性。

新闻链接:

https://cybersecuritynews.com/critical-anydesk-vulnerability-let-attackers-uncover-user-ip-address/

AnyDesk 存在严重漏洞,攻击者可获知用户 IP 地址

扫码关注

军哥网络安全读报

讲述普通人能听懂的安全故事

原文始发于微信公众号(军哥网络安全读报):AnyDesk 存在严重漏洞,攻击者可获知用户 IP 地址

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年11月23日11:30:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   AnyDesk 存在严重漏洞,攻击者可获知用户 IP 地址https://cn-sec.com/archives/3428061.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息