世界中で使われているリモートデスクトップソフト「AnyDesk」のLinux版に、ログインなしで管理者権限(root)を奪えるとされる重大なセキュリティホールについて、研究者が「実際に動作する攻撃コード」を公開したと、海外メディアのThe Hacker Newsが報じています。
何が起きたのか
報道の見出しによれば、この欠陥は「Pre-Auth(事前認証なし)」、つまり認証を通す前の段階で突けるタイプで、成功するとLinuxの最高権限であるrootが手に入るとされています。また、攻撃の実証コードが公開されたことで、悪意ある第三者が真似をするハードルが下がる点が懸念されます。なお、対象となるバージョンや修正版の提供状況、すでに悪用が確認されているかなどの詳細は、現時点で私たちが確認できた範囲では十分に明らかになっていません。
なぜ重要なのか
AnyDeskは、離れた場所のパソコンを遠隔で操作できる便利なソフトで、個人から企業まで広く使われています。そのぶん、乗っ取られると中身を丸ごと操作されかねない「合鍵」のような存在でもあります。「rootを奪われる」とは、そのパソコンを事実上すべて自由にされてしまうことを意味します。
私たちが取るべき対策
Linux版のAnyDeskを使っている方は、公式サイトで修正版や注意喚起が出ていないかを確認し、更新が提供されていればすぐに適用してください。使っていない場合は、ソフト自体をアンインストールするか、外部から接続できない設定にしておくと安心です。企業のIT担当者は、社内のサーバーや端末にAnyDeskが入っていないか棚卸しをしておくことをおすすめします。