В общий доступ выложили эксплойт для дыры в AnyDesk

В общий доступ выложили эксплойт для дыры в AnyDesk

В общий доступ выложили эксплойт для дыры в AnyDesk

В Сети опубликовали технический разбор свежей уязвимости в AnyDesk, позволяющей повысить права и получить контроль над целевой системой. Демонстрационный эксплойт также лежит в общем доступе.

О проблеме, получившей идентификатор CVE-2024-12754, рассказал исследователь в области кибербезопасности Наор Ходоров.

Корень бага кроется в механизме чтения и копирования произвольных файлов. За эти операции отвечает служба AnyDesk, работающая с правами NT AUTHORITY\SYSTEM.

Наивысшие привилегии ей нужны для того, чтобы меть возможность скопировать любой файл в директорию, доступную пользователям с низкими правами.

По словам Ходорова, условный атакующий с низкими правами может настроить фоновое изображение, которое впоследствии служба AnyDesk скопирует в директорию C:\Windows\Temp.

Скопированный файл сохраняет оригинальное имя, а его владельцем по факту является NT AUTHORITY\SYSTEM. По умолчанию у пользователей с низкими правами есть ограниченный доступ к C:\Windows\Temp, однако они могут записывать файлы в эту папку.

CVE-2024-12754 позволяет злоумышленнику заранее создать файл с тем же именем, что у целевого файла в C:\Windows\Temp. Когда служба AnyDesk копирует фоновое изображение, заранее подготовленный файл перезаписывается, а атакующий получает доступ к файлу с правами NT AUTHORITY\SYSTEM.

Разработчики устранили уязвимость в AnyDesk v9.0.1. Пользователям настоятельно рекомендуют установить эту версию софта. Код демонстрационного эксплойта доступен на GitHub.

Татарстан и Security Vision займутся кибербезопасностью в регионе

Правительство Татарстана и компания Security Vision подписали стратегическое соглашение о сотрудничестве в сфере кибербезопасности. Документ заключили на Петербургском международном экономическом форуме 2026 года. Стороны планируют вместе работать над защитой значимых предприятий региона, развивать подходы к информационной безопасности и повышать цифровую грамотность жителей.

Это соглашение стало продолжением уже действующего сотрудничества. Ранее Security Vision вместе с Центром информационных технологий Республики Татарстан участвовала в создании системы автоматизации процессов кибербезопасности для регионального правительства.

Сейчас платформа Security Vision установлена в правительственном центре обработки данных Татарстана. С её помощью выстроены процессы информационной безопасности более чем для 20 министерств и ведомств. По сути, речь идёт о единой системе, которая помогает координировать защиту цифровой инфраструктуры республиканских органов власти.

В рамках нового соглашения стороны будут обмениваться опытом, совместно прорабатывать подходы к защите информации и реагированию на киберугрозы. Отдельный акцент сделают на устойчивости значимых предприятий региона, для которых сбои и инциденты в цифровой среде могут быть особенно чувствительными.

 

Ещё одно направление — образование. В планах есть повышение квалификации специалистов по информационной безопасности, развитие инициатив по киберграмотности и популяризация профессии защитника информации. Часть проектов могут реализовать на базе Университета Иннополис.

Также Татарстан и Security Vision намерены совместно проводить лекции, семинары и другие просветительские мероприятия для жителей региона. Кроме того, стороны продолжат участвовать в отраслевых событиях, включая Kazan Digital Week.

Министр цифрового развития Татарстана Илья Начвин отметил, что республика уже выстроила единую защищённую экосистему на базе Центра информационных технологий. По его словам, новое соглашение должно помочь развивать эту инфраструктуру дальше.

Гендиректор Security Vision Руслан Рахметов подчеркнул, что совместные инициативы будут касаться как повышения киберграмотности, так и защиты значимых предприятий региона.

RSS: Новости на портале Anti-Malware.ru