
AnyDesk 是一款知名的远程控制软件,类似 TeamViewer。 BleepingComputer 获悉该公司服务器遭到黑客攻击,导致软件代码和代码签名凭证被黑客盗取,现已发布新版软件,并呼吁用户更新。
AnyDesk 现已发布更换签名证书的新版软件
BleepingComputer 指出,1/26 他们收到 AnyDesk 的声明,该公司服务器被黑客攻击,虽然并没有公布哪些资料被窃取,但可以确定的是,软件的代码和代码签章凭证已经被黑客取得,
该公司证实勒索软件并未参与其中,但除了表示他们的服务器遭到破坏之外,没有透露太多有关此次攻击的信息,该报告主要关注他们如何应对此一事件。
AnyDesk 在 2/2 的事件回应中表示,目前已撤销与安全相关的凭证,并根据需要修复或更换系统。 该公司还向客户保证 AnyDesk 可以安全使用,并没有证据表明终端用户设备受到事件的影响,且建议用户使用最新版本。
在 1/29 发布的 AnyDesk 8.0.8 版本中,可以发现签署人名称与序号等皆有改变。 较旧的可执行文件签署人名称是philandro Software GmbH,序号为0dbf152deaf0b981a8a938d53f769db8,新版签署人名称是 AnyDesk Software GmbH,序号为 0a8177fcd8936a91b5e0eddf995b0ba5。

BleepingComputer 建议所有 AnyDesk 的用户安装最新版本,因为旧的代码签章凭证很快就要被取消,并修改 AnyDesk 的密码,如果有在其他网站上使用 AnyDesk 的密码也应修改。
赞 (0)
打赏
微信扫一扫
