• 2

VNC4.1發現重大安全性漏洞

我的電腦也放攻擊了
人才離開一小時,回來就發現vnc被連線,又被上了一個駭客網,連滑鼠都有人跟我搶。
結果一關機重開,windows xp 就死了。

那....UltraVNC 1.0.1會有這個漏洞嗎?
我也被駭了....不過滑鼠給我搶回來歐
趕快換新版本去
限制能連線 IP 吧......
這樣才有用...

另外不爽對岸猛連你的話....可以先擋掉這幾個網段

202.160.176.0/20
218.92.0.0/16
219.141.0.0/10
可以考慮看看使用VPN的方式從遠端來連入您的電腦...
或者使用pcanywhere的方式給予連入...
若要使用vnc...建議將防火牆設定成"開放給某些固定ip"即可...
日期:
2006/05/15

事件描述:


一名軟體研究人員日前發現RealVNC公司旗下的VNC遠端登入軟體,含有遠端身份驗證弱點,使有心人士可以躲過驗證程序,進入遠端系統進行非授權的存取。

VNC 遠端登入軟體能夠讓多個使用者同時連線到同一台電腦的桌面,協助不同的使用者進行協同工作。VNC支援幾乎各種知名的 Linux 系統及Windows系統,使它被廣泛的使用在商業與教育領域之中,此項弱點是因為未適當處理登入密碼的驗證程序,使有心人士可進入遠端系統進行非授權的存取。

經中華電信SOC測試發現,密碼設定超過八位數(含)以上即可能存在此項弱點,RealVNC公司已經釋出更新版本,在此建議使用者儘速上網更新,以降低受駭風險。

影響平台:


RealVNC Free Edition version 4.1.1 and prior
RealVNC Personal Edition version 4.2.2 and prior
RealVNC Enterprise Edition version 4.2.2 and prior
影響結果:


弱點詳述:


此項弱點是由於VNC軟體未適當處理遠端使用者登入密碼的驗證程序,可能使有心人士無需輸入有效的登入密碼,即可進入遠端桌面系統,進行未授權的存取行為。


發現此弱點的軟體研究員Steve Wiseman表示只在4.1.1版本上發現此項弱點,而經中華電信SOC測試發現,密碼設定超過八位數(含)以上即可能存在此項弱點,在Linux環境中,設定過長的登入密碼,會造成登入密碼設定失敗,中華電信SOC在此建議使用者儘速上網更新,以降低受駭風險。
解決方法:
請依作業系統及應用程式版本前往下載更新程式

http://www.realvnc.com/download.html
不知道我家用的osxvnc有沒有這個問題呢?
因為它已經很久沒有更新了
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?