AnyDesk’in Haziran ayında yamaladığı Linux açığı, araştırmacıların yayımladığı çalışan exploit ile yeniden gündeme geldi. Pre-auth çalışan bu hata, başarılı istismarda saldırgana root ayrıcalığı verebiliyor.
Şirket açığı 8.0.3 sürümünde kapattı; ancak o dönemde yayımlanan değişiklik notlarında düzeltme yalnızca “çökmeye yol açabilecek bir hata giderildi” diye anlatıldı. AnyDesk’e bir CVE numarası atanmadı ve güvenlik duyurusu da yapılmadı.
Pre-auth zafiyet root’a giden kapıyı açıyor
İstismarın uzaktan kimlik doğrulaması olmadan çalıştığı belirtiliyor. Bu da saldırganın sisteme giriş bilgisi girmeden, AnyDesk oturumu üzerinden yüksek ayrıcalık elde edebilmesi anlamına geliyor. Araştırmacılar, yayımladıkları exploit ile açığın pratikte sömürülebilir olduğunu gösterdi.
AnyDesk, masaüstü uzaktan erişim yazılımı olarak kurumsal ağlarda ve bireysel sistemlerde yaygın biçimde kullanılıyor. Bu nedenle kimlik doğrulama öncesi çalışan ve root erişimine kadar uzanabilen bir hata, özellikle internetten erişilebilen kurulumlarda risk yaratıyor.
Yama sessiz geldi, güvenlik notu gelmedi
Açığın Haziran’da kapatılmış olmasına karşın, düzeltmenin güvenlik açısından açık biçimde işaretlenmemesi dikkat çekti. Değişiklik notlarında CVE yer almadığı için, zafiyetin kapsamı ve etkisi konusunda uzun süre net bir kayıt oluşmadı.
Yayımlanan çalışan exploit, bu eski görünen hatanın yalnızca teorik olmadığını ortaya koydu. Teknik ayrıntılar, saldırının AnyDesk’in Linux tarafındaki belirli bir zafiyet üzerinden ilerlediğini ve yeterli koşullar sağlandığında sistemde en üst düzey yetki alınabildiğini gösteriyor.
Bu gelişme, uzaktan erişim yazılımlarında küçük görünen hataların bile saldırganlar için doğrudan ayrıcalık yükseltme yoluna dönüşebildiğini yeniden hatırlattı.
