CVE-2024-52940
AnyDesk حتى الإصدار 8.1.0 على نظام Windows، عندما يكون خيار Allow Direct Connections مفعّلاً، يكشف عن عنوان IP العام عن طريق الخطأ ضمن حركة مرور الشبكة. يجب...
- تم النشر
- 18/11/2024
- محدث
- 23/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
AnyDesk حتى الإصدار 8.1.0 على نظام Windows، عندما يكون خيار Allow Direct Connections مفعّلاً، يكشف عن عنوان IP العام عن طريق الخطأ ضمن حركة مرور الشبكة. يجب أن يكون المهاجم على علم بمعرّف AnyDesk الخاص بالضحية.
المصادر
2ثغرة يوم-صفر في ميزة "Allow Direct Connections" في AnyDesk، اكتشفها وسجّلها Ebrahim Shafiei (EbraSha)، وتكشف عناوين IP العامة والخاصة. للتفاصيل، تفضل بزيارة صفحات NVD أو Tenable أو MITRE.
- AnySniffاستغلال
AnySniff هي أداة لمراقبة اتصالات TCP للعمليات مثل AnyDesk على نظام Windows. تستخدم ثغرة CVE-2024-52940 لتتبّع الاتصالات المفتوحة وتسجيل عناوين IP والمنافذ والتفاصيل الأخرى.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.