Realに脆弱性

このエントリーをはてなブックマークに追加
1依頼631@記憶たどり。φ ★
JVN(Japan Vender Status Notes)は17日、遠隔操作ソフト「RealVNC」に認証回避が
可能な脆弱性が存在すると警告した。脆弱性はRealVNCの最新バージョンで修正され
ており、ユーザーに対して早急なバージョンアップを推奨している。

RealVNCは、ネットワーク経由でPCの遠隔操作が可能なソフトウェア。
発見された脆弱性は、改造したクライアントを用いることでRealVNCサーバーのユーザー
認証を回避できるというもので、悪用されると攻撃者にPCを自由にコントロールされる
危険性がある。

RealVNCのバージョン4.1.1に脆弱性が存在し、既に攻撃コードも存在することが確認され
ている。RealVNCの最新版でこの脆弱性は修正されており、開発元ではフリー版の場合
にはバージョン4.1.2、パーソナル版・エンタープライズ版の場合にはバージョン4.2.3への
バージョンアップを推奨している。

http://internet.watch.impress.co.jp/cda/news/2006/05/18/12017.html
2番組の途中ですが名無しです:2006/05/19(金) 00:34:43 ID:ELXQnU3N0
え、2も取らないニュ速なんて
3番組の途中ですが名無しです:2006/05/19(金) 00:36:22 ID:AelBcnzS0
うぉぉぉぉ、鯖にインスコしてたVNC4.1.1の改造版だった・・・
4番組の途中ですが名無しです
でもあなた達は存在自体が日本にとっての脆弱性ですから
残念!!!!!!