Source: Slashdot
Publié le: 12/05/2006 @ 20:53:31: Par zion Dans "Piratage"
PiratageUne faille plutôt critique vient d'être découverte dans VNC 4.1 qui permettrait de rentrer sur votre machine sans le moindre soucis. Aie!

Si vous avez installé un serveur VNC et que vous avez ouvert le port VNC directement sur Internet, vous êtes probablement vulnérable à cette faille qui permet à n'importe quel hacker de rentrer sur la machine sans le moindre mot de passe.

Une proof of concept a été publiée sur le site d'InterlliAdmin mais la faille n'a pas été dévoilée actuellement pour permettre, on l'espère, de corriger les différentes implémentations actuelles.
Commentaires
Editer  Citer
gizmo: Une faille grave dans VNC 4.1, c'est la pagaille?
Et ça touche toutes les déclinaisons de VNC ou juste realVNC?
 Par gizmo, Publié le 12/05/2006 @ 23:34:22
Editer  Citer
Poire: Une faille grave dans VNC 4.1, c'est la pagaille?
ils en parlent pas sur secunia :spamafote:
 Par Poire, Publié le 12/05/2006 @ 23:37:22
Editer  Citer
zion: Une faille grave dans VNC 4.1, c'est la pagaille?
gizmo> Bonne question, mais il y a le proof of concept qui devrait te le dire :oh:

J'ai pas le courage d'ouvrir un port pour tenter, pas fou non plus.
 Par zion, Publié le 12/05/2006 @ 23:41:43
Editer  Citer
gizmo: Une faille grave dans VNC 4.1, c'est la pagaille?
J'ai ma réponse. http://www.intelliadmin.com/blog/2006/05/security-flaw-in-realvnc-411.html

Ouf, je venais d'installer un serveur chez une vielle dame pour que son fils puisse la dépanner à distance.
 Par gizmo, Publié le 12/05/2006 @ 23:44:55
Editer  Citer
zion: Une faille grave dans VNC 4.1, c'est la pagaille?
Je préfère le listen mode pour ma part, ca évite d'ouvrir un port chez le client, et ca lui laisse la possibilité de décider quand lui a envie de me donner accès.

Dernière édition: 12/05/2006 @ 23:49:02
 Par zion, Publié le 12/05/2006 @ 23:48:35
Editer  Citer
gizmo: Une faille grave dans VNC 4.1, c'est la pagaille?
Oui, mais ça c'est possible quand le client est capable de l'activer, ce qui n'est pas toujours le cas :ohwell:
 Par gizmo, Publié le 13/05/2006 @ 00:00:59
Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?