Уязвимость BDU:2024-10229

Уязвимость BDU:2024-10229

Идентификатор: BDU:2024-10229.

Наименование уязвимости: Уязвимость функции Allow Direct Connections программного обеспечения для удалённого доступа и управления AnyDesk, позволяющая нарушителю раскрыть защищаемую информацию об IP-адресе целевой системы.

Описание уязвимости: Уязвимость функции Allow Direct Connections программного обеспечения для удалённого доступа и управления AnyDesk связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию об IP-адресе целевой системы
Уязвимое ПО: Прикладное ПО информационных систем AnyDesk Software GmbH AnyDesk до 8.1.0 включительно |

Наименование ОС и тип аппаратной платформы: Windows |
Дата выявления: 18.11.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:N/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
— ограничение использования функции Allow Direct Connections для организации сетевых соединений;
— использование нестандартного порта (стандартный — 7070) для организации сетевых соединений;
— использование средств межсетевого экранирования для ограничения доступа к уязвимому программному обеспечению;
— использование «белого» списка IP-адресов для ограничения доступа к уязвимому программному обеспечению.

Использование рекомендаций:
https://download.anydesk.com/changelog.txt
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-52940.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/ebrasha/abdal-anydesk-remote-ip-detector?tab=readme-ov-file
https://download.anydesk.com/changelog.txt

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: