Zero Day no AnyDesk pode causar negação de serviço em sistemas afetados

Uma vulnerabilidade zero day no AnyDesk pode permitir que invasores causem negação de serviço em instalações afetadas da ferramenta de acesso remoto. A falha foi identificada como CVE-2026-15682 e envolve um recurso usado para envio de informações de suporte.

A exploração usa um recurso do sistema de arquivos do Windows que redireciona operações para outro caminho. Com isso, um atacante com acesso local limitado pode enganar o serviço do AnyDesk e provocar falhas no aplicativo ou no sistema.

Como o AnyDesk é usado por equipes de suporte, provedores de serviços gerenciados e departamentos de TI, uma falha de indisponibilidade pode atrapalhar atendimentos remotos, manutenção de sistemas e resposta a incidentes.

Até que uma correção seja confirmada, a recomendação é limitar quem pode executar código em máquinas com AnyDesk, monitorar criação incomum de redirecionamentos no sistema de arquivos e acompanhar os comunicados oficiais do fornecedor. Também é importante manter a ferramenta atualizada assim que um patch estiver disponível.

Leia mais na mesma categoria:

NotíciasVulnerabilidades