Novice » Varnostna ranljivost v VNC 4.1

Varnostna ranljivost v VNC 4.1

Slashdot - Slashdot poroča o varnostni luknji v VNC 4.1. Na računalnik z nameščenim VNC 4.1 je namreč mogoče vstopiti brez poznavanja gesla.

Pri IntelliAdmin, kjer so varnostno pomankljivost odkrili, so pripravili demonstracijo (tim. proof-of-concept), vendar pa so ga že umaknili iz svoje spletne strani. Popravek je že na voljo.

3 komentarji | povej naprej: Facebook Twitter

Registriraj se

|SNap| ::

A so ostali VNC serverji (npr. TightVNC) tudi ranljivi, ali samo RealVNC?

Če slednje, mogoče ne bi bilo neumno, da se napiše v novico RealVNC, ne pa samo VNC.

Dragi ::

Nice, na google catch se lahko zmerm zaneseš [8-)]

edit: Prizadeti so samo serverji z realvnc 4.1.1 verzijo
quote z strani:

I started to wonder how widespread this flaw was so I downloaded TightVNC, and UltraVNC. They are immune. Both of them reject my connection right away.

Zgodovina sprememb…

  • spremenil: Dragi ()

denial ::

Po zadnjih informacijah je ranljiv le RealVNC...

http://www.arnes.si/si-cert/obvestila/2006-04.html
http://seclists.org/lists/fulldisclosure/2006/May/0359.html

SANS quote: "Full Disclosure, exploits are now being released. This note is to alert our readers that the exploit is trivial and very effective. In fact, you can modify a VNC client to exploit the vulnerability with very little code changes -- around 1 line."
It's better to keep your mouth shut
and give the impression that you're stupid
than to open it and remove all doubt.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Nov, oddaljeni napad na Windows 7 in Windows Server 2008R2 preko SMB

Oddelek: Novice
311389 (251) MrStein
»

nova varnostna ranljivost v bistvenem internetnem protokolu

Oddelek: Informacijska varnost
4369 (278) fiction
»

PSP firmware je 2.80

Oddelek: Konzole
7732 (500) MChip
»

Playstation novosti

Oddelek: Novice
132238 (1724) CWIZO
»

VNC server - password

Oddelek: Programska oprema
3359 (286) ToniT