7*24小时服务热线   021-20685566
it-support@shanghaitech.edu.cn

关于远控软件AnyDesk遭攻击致源代码和私钥被盗的风险提示

日期:2024-02-07文章来源:图书信息中心

一、背景介绍

近日据AnyDesk的安全公告表明,其公司服务器遭到网络攻击,攻击者窃取了部分源代码和代码签名密钥,建议及时更新AnyDesk。

1.1 漏洞详情:

AnyDesk是一款流行的远程桌面解决方案,常用于企业IT管理和远程文件访问。

AnyDesk于2月2日发布公告确认遭受了网络攻击,黑客在攻击中获得了对该公司生产系统的访问权限,并盗取了AnyDesk的源代码和代码签名证书。

二、修复建议:

2.1 立即更新AnyDesk至最新版本,新版本使用新的代码签名证书。

2.2 重设AnyDesk账户密码,即使官方表示密码未被窃取,出于谨慎考虑仍建议更改密码。

2.3 若AnyDesk密码与其他网站通用,务必在其他平台也进行密码更改。