RealVNC 繞過遠端驗證和未經授權存取系統漏洞 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
RealVNC 繞過遠端驗證和未經授權存取系統漏洞
資料來源
http://www.hkcert.org/salert/chinese...th_access.html

內容
RealVNC 被發現有一個漏洞,這個漏洞可以被遠端攻擊者利用去控制受影響的系統。
由於驗證程序上的設計錯誤,沒有正確地驗證密碼,
這樣可以被未經驗證的遠端攻擊者利用去透過特製的請求,未經授權存取受影響的系統。

影響

未經授權的遠端存取
受影響之系統

RealVNC 免費版本 4.1.1 及之前的版本
RealVNC 個人版本 4.2.2 及之前的版本
RealVNC 企業版本 4.2.2 及之前的版本
解決方案


在安裝軟之前,請先瀏覽軟體供應商之網頁,以獲得更多詳細資料。

升級至 RealVNC 免費版本 4.1.2、個人版本 4.2.3、或企業版本 4.2.3:

http://www.realvnc.com/download.html
=========================================
有使用的人趕緊更新吧,小弟已經被一個無聊人示,
format 掉一個碟碟機了..

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。