Szerző: Bodnár Ádám

2006. május 16. 11:57

Kriktus biztonsági hibát javítottak a RealVNC-ben

A RealVNC 4.1.x egy kritikus besorolású hibája lehetővé tette a megfelelő tudás birtokában levő támadók számára, hogy jelszó nélkül férhessenek hozzá a szoftvert futtató gépekhez. A fejlesztők a hiba észlelése után nem sokkal megjelentették a javítást .

[HWSW] A RealVNC 4.1.x egy kritikus besorolású hibája lehetővé tette a megfelelő tudás birtokában levő támadók számára, hogy jelszó nélkül férhessenek hozzá a szoftvert futtató gépekhez. A fejlesztők a hiba észlelése után nem sokkal megjelentették a javítást.

A RealVNC lehetővé teszi, hogy az azt futtató számítógépet bármely másik gépről elérhessük, például útközben is ugyanúgy tudjuk használni otthoni PC-nket, mintha csak előtte ülnénk. A szoftver három változatban létezik, egy korlátozott tudású ingyenes verzióban, egy otthoni és egy vállalati kivitelben. Vállalati környezetben a RealVNC-t a rendszergazdák gyakran használják arra, hogy távolról elérjék az alkalmazottak gépeit és ott karbantartási feladatokat végezzenek vagy hibákat javítsanak.

A biztonsági rés a RealVNC jelszókezelőjében volt megtalálható és kihasználásával a jelszó ismerete nélkül is be lehetett lépni a RealVNC-t futtató gépre, ezután pedig szabad volt a vásár a támadó számára, azt tehetett a géppel, amit csak akart. A sérülékenységet felfedező IntelliAdmin egy mintaprogramot is elérhetővé tett, amelyet futtatva a szoftver tulajdonosai meggyőződhetnek róla, hogy az általuk használt változatban jelen van-e a hiba.

Nagyon széles az a skála, amin az állásinterjú visszajelzések tartalmi minősége mozog: túl rövid, túl hosszú, semmitmondó, értelmetlen vagy semmi. A friss heti kraftie hírlevélben ezt jártuk körül. Ha tetszett a cikk, iratkozz fel, és minden héten elküldjük emailben a legfrissebbet!

a címlapról