CVE-2024-52940
AnyDesk bis 8.1.0 unter Windows gibt, wenn „Allow Direct Connections“ aktiviert ist, unbeabsichtigt eine öffentliche IP-Adresse im Netzwerkverkehr preis....
- Veröffentlicht
- 18.11.2024
- Aktualisiert
- 23.11.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 67,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
AnyDesk bis 8.1.0 unter Windows gibt, wenn „Allow Direct Connections“ aktiviert ist, unbeabsichtigt eine öffentliche IP-Adresse im Netzwerkverkehr preis. Der Angreifer muss die AnyDesk-ID des Opfers kennen.
Quellen
2CVE-2024-52940 - Eine Zero-Day-Schwachstelle in der Funktion "Allow Direct Connections" von AnyDesk, entdeckt und registriert von Ebrahim Shafiei (EbraSha), die öffentliche und private IP-Adressen offenlegt. Weitere Informationen finden Sie auf den NVD-, Tenable- oder MITRE-Seiten.
- AnySniffExploit
AnySniff ist ein Tool zur Überwachung von TCP-Verbindungen von Prozessen wie AnyDesk unter Windows. Es nutzt die Sicherheitslücke CVE-2024-52940, um offene Verbindungen zu verfolgen und IPs, Ports und andere Details zu protokollieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.