RealVNC 4.1.1 Authentication Bypass (actualicen señores)

Escrito el 22 de Enero del 2007 por artux.
Categoria: Desarrollo, Tecnología, Seguridad.

En mayo del 2006 Steve Wiseman programando un cliente para RealVNC 4.1.1 descubre, casi por accidente, una vulnerabilidad que posibilita saltar la autenticacion en las conecciones cliente/servidor.

Aunque la empresa británica RealVNC soluciono el problemita en el mismo mes sacando la version 4.1.2, no tardaron en aparecer diferentes exploits que aprovechaban dicha falla.
Casi despues de un año, todavia son muchas las personas que no han actualizado a la version 4.1.2 y que por lo tanto sus sistemas se pueden ver comprometidos.

El amigo bet0x publico hace un par de días un cliente que compilo con el exploit, y que con mi hermano estubimos probando en un par de servidores que conocemos y realmente funciona.

Asi que Todos los que tengan todavia andando un servidor RelaVNC 4.1.1 por favor, si valoran un poco sus sistemas, Actualizen a la version 4.1.2.

Abajo dejo algunos enlaces para los que quieran probar el cliente de bet0x y/o actualizar el RealVNC.:

Download bet0x’s client RealVNC: vncviewer.zip (win).
Download RealVNC 4.1.1 (vulnerable): RealVNC.v4.1.1.zip
Download RealVNC 4.1.2 Free Edition : realvnc.com

delicious technorati google my web yahoo
2 comments.

» Blog Archive » VNC Bypass

Pingback on Febrero 6th, 2007.

[…] VIA | http://www.artux.com.ar/?p=45 […]

WaLhEZ » VNC Bypass

Pingback on Septiembre 26th, 2007.

[…]        Commentarios RSS     Trackback URI        Leer mas de Seguridad Blogs mundiales que hablan de los mismo    Posts Relacionados […]

Deja tu Comentario

Comments can contain some xhtml. Names and emails are required (emails aren't displayed), url's are optional.