Новости компьютерной безопасности:

  Latest News

Critical AnyDesk Vulnerability Let Attackers Uncover User IP Address

С сайта: Vulnerability(cybersecuritynews.com)

Critical AnyDesk Vulnerability Let Attackers Uncover User IP Address

Author: Tushar Subhra Dutta

A critical vulnerability in AnyDesk, a popular remote desktop application, has been discovered that could allow attackers to expose users’ IP addresses.

The flaw, identified as CVE-2024-52940, affects AnyDesk versions 8.1.0 and earlier on Windows systems.

Security researcher Ebrahim Shafiei (EbraSha) discovered this vulnerability on October 27, 2024. It exploits AnyDesk’s “Allow Direct Connections” feature.

When this option is enabled and the connection port is set to 7070 on the attacker’s system, it becomes possible to retrieve the public IP address of a target using only their AnyDesk ID, without any configuration changes on the target system.

This zero-day vulnerability poses significant privacy risks, inadvertently exposing sensitive IP information within network traffic.

Besides this, security analysts identified that the attackers can easily identify this information through network sniffing on their own systems. Moreover, if both the attacker and the target are on the same local network, the target’s private IP address may also be accessible.

AnyDesk Vulnerability Details
The flaw has been officially registered as CVE-2024-52940 by the National Institute of Standards and Technology (NIST), Tenable, and MITRE. It has been assigned a CVSS base score of 7.5, indicating a high severity level.

Key aspects of the vulnerability include:-

  • Ability to retrieve the public IP address of a remote system using only the AnyDesk ID
  • Potential for private IP detection within local network connections
  • No complex dependencies or specific prerequisites required to exploit the vulnerability

cyber security newsNetwork traffic capture using the Abdal Sniffer tool (Source – GitHub)
This vulnerability raises serious concerns about user privacy and security. Malicious actors could potentially use this flaw to:-

  1. Track user locations
  2. Launch targeted attacks
  3. Bypass certain security measures that rely on IP-based authentication

As of now, no official patch or fixed version from AnyDesk is available to address this vulnerability. Users are advised to take the following precautions:

  1. Disable the “Allow Direct Connections” feature in AnyDesk settings if not strictly necessary
  2. Monitor for any suspicious connection attempts
  3. Use a VPN service to mask your real IP address when using AnyDesk
  4. Keep AnyDesk updated and watch for any security announcements from the company

AnyDesk users should remain vigilant and consider alternative remote desktop solutions until a fix is released. The cybersecurity community eagerly awaits an official response and patch from AnyDesk to address this critical vulnerability.

As remote work continues to be prevalent, both users and software developers must prioritize security in remote access tools.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: Critical AnyDesk Vulnerability Let Attackers Uncover User IP Address
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.