Kritikus sebezhetőségektől hemzseg a VNC

Súlyos biztonsági hibákra derült fény a különféle VNC-alkalmazások esetében. Most különösen célszerű odafigyelni e szoftverek védelmére.
 

A Kaspersky ICS CERT biztonsági szakértői úgy határoztak, hogy alaposan szemügyre veszik a VNC-alapú technológiákat, és azok kapcsán sérülékenységvizsgálatokat folytatnak le. Erre azért volt szükség, mert a távoli menedzsmentet elősegítő VNC széles körben használatos, és nemcsak a kisebb cégek alkalmazzák előszeretettel, hanem a nagyobb vállalatoknál is gyakran feltűnik e technológia.
 
A vizsgálatok nem voltak hiábavalók, és meglehetősen aggasztó eredménnyel zárultak. A biztonsági kutatók ugyanis 37 sérülékenységet tártak fel, amelyek között akad olyan is, amely 20 éve létezik. Az elemzés során a következő szoftverek kerültek górcső alá:
  • LibVNC
  • TightVNC 1.x
  • TurboVNC
  • UltraVNC
 
A VNC szoftverek széles körű elterjedése annak is köszönhető, hogy megannyi operációs rendszerhez elérhetővé váltak az idők során. Így például Windows mellett, Linux, iOS és Android kompatibilis kiadások is léteznek. Alapvetően két összetevőből épülnek fel. Egy szerver és egy kliens komponensből, amelyek biztosítják a számítógépek távolról történő vezérelhetőségét.
 
Mekkora a baj?
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.

  2. 3

    Az Avast Premium Security egy biztonsági hibajavítást kapott.

  3. 3

    Az Apple soron kívül javított egy biztonsági hibát az iOS és az iPadOS operációs rendszereiben.

  4. 4

    Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.

  5. 4

    Az Oracle 34 biztonsági rést foltozott be a MySQL Serveren.

  6. 4

    Az Oracle 11 biztonsági hibát tárt fel a Java SE kapcsán.

  7. 4

    A Microsoft soron kívüli biztonsági frissítést adott ki az ASP.NET kapcsán.

  8. 3

    A Git for Windows kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  9. 2

    A Xen egy biztonsági hiba miatt kapott frissítést.

  10. 3

    A PyPDF fejlesztő három biztonsági rést foltoztak be.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség