一、背景介绍
近日据AnyDesk的安全公告表明,其公司服务器遭到网络攻击,攻击者窃取了部分源代码和代码签名密钥,建议及时更新AnyDesk。
1.1 漏洞详情:
AnyDesk是一款流行的远程桌面解决方案,常用于企业IT管理和远程文件访问。
AnyDesk于2月2日发布公告确认遭受了网络攻击,黑客在攻击中获得了对该公司生产系统的访问权限,并盗取了AnyDesk的源代码和代码签名证书。
二、修复建议:
2.1 立即更新AnyDesk至最新版本,新版本使用新的代码签名证书。
2.2 重设AnyDesk账户密码,即使官方表示密码未被窃取,出于谨慎考虑仍建议更改密码。
2.3 若AnyDesk密码与其他网站通用,务必在其他平台也进行密码更改。