:

Szerző: Bodnár Ádám

2006. május 16. 11:57

Kriktus biztonsági hibát javítottak a RealVNC-ben

A RealVNC 4.1.x egy kritikus besorolású hibája lehetővé tette a megfelelő tudás birtokában levő támadók számára, hogy jelszó nélkül férhessenek hozzá a szoftvert futtató gépekhez. A fejlesztők a hiba észlelése után nem sokkal megjelentették a javítást .

[HWSW] A RealVNC 4.1.x egy kritikus besorolású hibája lehetővé tette a megfelelő tudás birtokában levő támadók számára, hogy jelszó nélkül férhessenek hozzá a szoftvert futtató gépekhez. A fejlesztők a hiba észlelése után nem sokkal megjelentették a javítást.

A RealVNC lehetővé teszi, hogy az azt futtató számítógépet bármely másik gépről elérhessük, például útközben is ugyanúgy tudjuk használni otthoni PC-nket, mintha csak előtte ülnénk. A szoftver három változatban létezik, egy korlátozott tudású ingyenes verzióban, egy otthoni és egy vállalati kivitelben. Vállalati környezetben a RealVNC-t a rendszergazdák gyakran használják arra, hogy távolról elérjék az alkalmazottak gépeit és ott karbantartási feladatokat végezzenek vagy hibákat javítsanak.

A biztonsági rés a RealVNC jelszókezelőjében volt megtalálható és kihasználásával a jelszó ismerete nélkül is be lehetett lépni a RealVNC-t futtató gépre, ezután pedig szabad volt a vásár a támadó számára, azt tehetett a géppel, amit csak akart. A sérülékenységet felfedező IntelliAdmin egy mintaprogramot is elérhetővé tett, amelyet futtatva a szoftver tulajdonosai meggyőződhetnek róla, hogy az általuk használt változatban jelen van-e a hiba.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

7

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.