Kritikus sebezhetőségektől hemzseg a VNC
Súlyos biztonsági hibákra derült fény a különféle VNC-alkalmazások esetében. Most különösen célszerű odafigyelni e szoftverek védelmére.
A Kaspersky ICS CERT biztonsági szakértői úgy határoztak, hogy alaposan szemügyre veszik a VNC-alapú technológiákat, és azok kapcsán sérülékenységvizsgálatokat folytatnak le. Erre azért volt szükség, mert a távoli menedzsmentet elősegítő VNC széles körben használatos, és nemcsak a kisebb cégek alkalmazzák előszeretettel, hanem a nagyobb vállalatoknál is gyakran feltűnik e technológia.
A vizsgálatok nem voltak hiábavalók, és meglehetősen aggasztó eredménnyel zárultak. A biztonsági kutatók ugyanis 37 sérülékenységet tártak fel, amelyek között akad olyan is, amely 20 éve létezik. Az elemzés során a következő szoftverek kerültek górcső alá:
- LibVNC
- TightVNC 1.x
- TurboVNC
- UltraVNC
A VNC szoftverek széles körű elterjedése annak is köszönhető, hogy megannyi operációs rendszerhez elérhetővé váltak az idők során. Így például Windows mellett, Linux, iOS és Android kompatibilis kiadások is léteznek. Alapvetően két összetevőből épülnek fel. Egy szerver és egy kliens komponensből, amelyek biztosítják a számítógépek távolról történő vezérelhetőségét.
Mekkora a baj?
Prémium előfizetéssel!
-
A Zulip Servert egy biztonsági hiba miatt kell frissíteni.
-
A HP DeskJet sorozatú nyomtatók kapcsán egy biztonsági hibára derült fény.
-
A Google Chrome három biztonsági hibajavítással bővült.
-
A Microsoft két sérülékenységről adott tájékoztatást az Edge webböngésző kapcsán.
-
Az OpenClaw fejlesztői egy biztonsági hibáról számoltak be.
-
A phpMyFAQ fejlesztői számos biztonsági rést foltoztak be.
-
Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.
-
Az Avast Premium Security egy biztonsági hibajavítást kapott.
-
Az Apple soron kívül javított egy biztonsági hibát az iOS és az iPadOS operációs rendszereiben.
-
Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











