Celah AnyDesk Linux Bisa Beri Akses Root Sebelum Sambungan Disetujui
  easystem   09 Oktober 2026   panduan

Tim peneliti keamanan V12 pada 8 Oktober 2026 mempublikasikan kode eksploit yang berfungsi penuh untuk celah pre-authentication remote code execution (RCE) pada AnyDesk versi Linux. Artinya, penyerang yang bisa menjangkau port yang dipakai AnyDesk dapat menjalankan perintah sebagai root di komputer korban tanpa perlu sekali pun pengguna menekan tombol "terima" pada permintaan sambungan. Eksploit tersebut diberi nama AnyPwn.

Bagi instansi pemerintah, sekolah, desa, dan UMKM yang terbiasa memakai AnyDesk untuk bantuan jarak jauh, ini kabar yang layak ditindaklanjuti hari ini juga. Berikut ringkasannya dan langkah pengamanan yang bisa langsung dijalankan tim TI.

Apa yang sebenarnya terjadi

  • AnyDesk sebenarnya sudah memperbaiki masalah ini pada versi 8.0.3 (Juni 2026), tetapi catatan perubahan resminya hanya menyebut "memperbaiki bug yang dapat menyebabkan crash" — tanpa penjelasan keamanan.
  • Sampai 9 Oktober 2026 tidak ada nomor CVE dan tidak ada security advisory resmi dari vendor untuk celah ini.
  • Pada 8 Oktober 2026 peneliti mempublikasikan kode eksploitasi lengkap di GitHub, sehingga siapa pun kini bisa memakainya.
  • Ini bukan insiden pertama: AnyDesk pernah dibobol pada awal 2024, dan celah heap buffer overflow lain (CVE-2025-27918) diperbaiki pada versi 7.0.0.

Seberapa berbahaya untuk jaringan Anda

  • AnyPwn menyerang heap buffer overflow di protokol sesi AnyDesk. Penyerang tidak perlu login, tidak perlu password, dan tidak perlu persetujuan pengguna.
  • Eksploit yang dipublikasikan hanya bekerja melalui koneksi langsung (direct) di TCP port 7070. Koneksi yang lewat server relay tidak membuka celah ini dengan cara yang sama.
  • Sifat eksploitasi bersifat probabilistik: tata letak memori harus kebetulan cocok, kalau tidak layanan akan crash alih-alih menjalankan perintah penyerang. Offset di kode publik menyasar build 8.0.2, versi lain butuh penyesuaian.
  • Pihak AnyDesk menyatakan celah ini terbatas pada koneksi langsung di Linux; Windows dan macOS tidak terpengaruh.
  • Meski demikian, peneliti mengingatkan jalur relay kemungkinan juga dapat dijangkau lewat kode yang sama (baru divalidasi memakai instrumentasi Frida, rantai eksploitasinya belum diperagakan penuh).

Inti risikonya sederhana: jika komputer klien atau server Anda mengizinkan koneksi langsung ke port 7070 dari internet — misalnya karena port di-forward di router, atau karena VPN/firewall belum membatasi — komputer itu dapat diambil alih sepenuhnya dari jarak jauh.

Langkah pengamanan (lakukan berurutan)

  1. Cek versi AnyDesk di semua komputer Linux. Jalankan dpkg -l anydesk atau anydesk --version. Catat mana saja yang masih 8.0.2 atau lebih lama.
  2. Perbarui ke minimal 8.0.3, sebaiknya ke rilis terbaru 8.1.0. Pada Ubuntu/Debian: sudo apt update && sudo apt install --only-upgrade anydesk. Bila repositori belum ada, unduh paket dari halaman unduhan resmi anydesk.com, bukan dari sumber tidak resmi.
  3. Tutup atau batasi port 7070. Contoh dengan UFW: sudo ufw deny 7070/tcp. Jika koneksi langsung tetap dibutuhkan, izinkan hanya dari alamat IP kantor atau subnet VPN, misalnya sudo ufw allow from 10.10.0.0/24 to any port 7070 proto tcp. Jangan lupa periksa aturan port forwarding di router/modem: hapus forward ke 7070 bila tidak benar-benar diperlukan.
  4. Audit jejak akses. Periksa daftar sesi terakhir dan log masuk pada AnyDesk, ganti password unattended access, dan aktifkan dua faktor autentikasi serta daftar izin (access control list) agar hanya ID tertentu yang boleh masuk.
  5. Bila belum bisa memperbarui hari ini, putuskan dulu akses ke port 7070. Memblokir port langsung menutup jalur eksploitasi yang sudah dipublikasikan, dan tidak mengganggu koneksi lewat relay.

Kebiasaan yang membuat celah seperti ini tidak berulang

  • Jangan pernah mengekspos port remote desktop (7070, 3389, 5900) langsung ke internet; selalu lewat VPN atau alamat IP terbatas.
  • Perbarui aplikasi remote desktop segera setelah rilis keamanan keluar — bukan menunggu "crash" baru diperhatikan.
  • Catat versi aplikasi penting di setiap perangkat klien, supaya saat ada kabar celah seperti ini Anda cukup membuka catatan, bukan mendata ulang satu per satu.
  • Gunakan akun terbatas untuk sesi bantuan jarak jauh dan simpan password unattended di pengelola password, bukan di catatan tim.

Untuk lingkungan yang benar-benar sensitif, jalur alternatif seperti VPN internal atau perkakas remote berbasis self-host layak dipertimbangkan agar trafik bantuan jarak jauh tidak bergantung pada kanal publik pihak ketiga.

Sumber: The Hacker News — Researchers Publish Working Exploit for Pre-Auth AnyDesk Linux Flaw That Gives Root Access; Changelog AnyDesk untuk Linux; Halaman unduhan AnyDesk Linux; Repositori proof-of-concept V12 (AnyPwn).

Tags :

anydesk , keamanan , remote desktop , linux , celah

Bagikan :