Uma vulnerabilidade zero day no AnyDesk pode permitir que invasores causem negação de serviço em instalações afetadas da ferramenta de acesso remoto. A falha foi identificada como CVE-2026-15682 e envolve um recurso usado para envio de informações de suporte.
A exploração usa um recurso do sistema de arquivos do Windows que redireciona operações para outro caminho. Com isso, um atacante com acesso local limitado pode enganar o serviço do AnyDesk e provocar falhas no aplicativo ou no sistema.
Como o AnyDesk é usado por equipes de suporte, provedores de serviços gerenciados e departamentos de TI, uma falha de indisponibilidade pode atrapalhar atendimentos remotos, manutenção de sistemas e resposta a incidentes.
Até que uma correção seja confirmada, a recomendação é limitar quem pode executar código em máquinas com AnyDesk, monitorar criação incomum de redirecionamentos no sistema de arquivos e acompanhar os comunicados oficiais do fornecedor. Também é importante manter a ferramenta atualizada assim que um patch estiver disponível.



