百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

这4种开源VNC软件,竟存在数十种严重缺陷?

cac55 2024-10-12 02:32 34 浏览 0 评论

转自The Hacker News,作者Swati Khandelwal,合作站点转载请注明原文译者和出处为超级盾!

四种流行的开源VNC远程桌面应用程序被发现共存在37个安全漏洞,其中许多漏洞在过去20年里没有被注意到,最严重的漏洞可能会让远程攻击者危害目标系统。

VNC (virtual network computing)是一种基于RFB (Remote FrameBuffer)的开源图形桌面共享协议,允许用户远程控制另一台计算机,类似于Microsoft的RDP服务。

VNC系统的实现包括在共享桌面的计算机上运行的“服务器组件”和在访问共享桌面的计算机上运行的“客户端组件”。

换句话说,VNC允许您使用鼠标和键盘在远程计算机上工作,就好像您坐在它前面一样。

有许多VNC应用程序,包括免费的和商业的,与广泛使用的操作系统如Linux、macOS、Windows和Android兼容。

考虑到目前有超过60万台VNC服务器可以通过互联网远程访问,其中近32%连接到工业自动化系统,网络安全研究人员审计了四种广泛使用的VNC开源实现,包括:

LibVNC

UltraVNC

TightVNC 1.x

TurboVNC

通过对这些VNC软件的分析,研究人员在客户端和服务器软件中总共发现了37个新的内存损坏漏洞:

其中UltraVNC发现了22个,LibVNC发现了10个,TightVNC发现了4个,TurboVNC发现了1个。

所有的错误都与不正确的内存使用有关。利用它们只会导致故障和拒绝服务——这是一个相对有利的结果,”

卡巴斯基说。在更严重的情况下,攻击者可以未经授权访问设备上的信息,或者向受害者的系统释放恶意软件

一些被发现的安全漏洞还可能导致远程代码执行(RCE)攻击,这意味着攻击者可以利用这些漏洞在目标系统上运行任意代码并控制它。

由于客户端应用程序接收更多的数据,并且包含数据解码组件,开发人员在编程时经常出错,因此大多数漏洞都会影响这些软件的客户端版本

Web应用程序防火墙

另一方面,服务器端相对来说包含一个小的代码库,几乎没有复杂的功能,这减少了内存损坏漏洞的机会。

然而,该团队发现了一些可利用的服务器端缺陷,包括TurboVNC服务器中的堆栈缓冲区溢出缺陷,这使得在服务器上执行远程代码成为可能。

但是,利用这个缺陷需要身份验证凭据连接到VNC服务器或在建立连接之前控制客户机。

因此,为了防止利用服务器端漏洞进行的攻击,建议客户端不要连接到不受信任或未经测试的VNC服务器,并要求管理员使用惟一的强密码保护其VNC服务器。

卡巴斯基向受影响的开发人员报告了这些漏洞,除了TightVNC 1之外,所有这些开发人员都为他们支持的产品发布了补丁。它的创建者不再支持它。因此,建议用户切换到版本2.x。

声明:我们尊重原创者版权,除确实无法确认作者外,均会注明作者和来源。转载文章仅供个人学习研究,同时向原创作者表示感谢,若涉及版权问题,请及时联系小编删除!

精彩在后面

Hi,我是超级盾

更多干货,可移步到,微信公众号:超级盾订阅号!精彩与您不见不散!

超级盾能做到:防得住、用得起、接得快、玩得好、看得见、双向数据加密!

截至到目前,超级盾成功抵御史上最大2.47T黑客DDoS攻击,超级盾具有无限防御DDoS、100%防CC的优势

相关推荐

苹果新macOS、新Mac还没出,但已经有新版虚拟机软件Parallels Desktop 19

自从苹果电脑全面转向ARM架构芯片之后,想在新款Mac电脑上安装Windows或Linux系统,就只能依靠虚拟机软件了,其中ParallelsDesktop应该是比较多Mac用户选择使用的一款,现在...

这个开源神器可快速帮你安装 MacOS 虚拟机

大家好,我是JackTian。安装Windows和Linux操作系统是最熟悉不过的必备技能了。那么,给大家推荐一个非常实用的开源脚本:macos-guest-virtualbox.sh,帮你...

如何在VMware虚拟机上安装运行Mac OS系统??

想在自己的Windows电脑上安装一个MacOS体验一下苹果系统的小伙伴,教程来了!!!一、安装前准备虚拟机运行软件:VMwareWorkstationPro,版本:16.0.0。(可以注册)VM...

效率!MacOS下超级好用的Linux虚拟工具:Lima

对于MacOS用户来说,搭建Linux虚拟环境一直是件让人头疼的事。无论是VirtualBox还是商业的VMware,都显得过于笨重且配置复杂。今天,我们要介绍一个轻巧方便的纯命令行Linux虚拟工具...

普通电脑安装苹果MacOS+Windows10双系统,这次可不是虚拟机

上篇文章中说到,有一朋友因为工作需要,得临时使用苹果系统,笔者给他用VmwareWorkStation安装了一个苹果系统的虚拟机,结果装是装上了,但是发现调整分辨率有点小问题,文件传输也不方便。虽说...

官方证实苹果M1芯片不支持Windows 11

中关村在线消息:近日根据微软官方透露,目前已经确定Windows11不支持运行在苹果M1芯片上,这意味着过往在Mac电脑上安装Windows系统的做法在M1芯片的Mac电脑上并不适用。不过此前有网友...

这可能是 Mac 共享文件最详细的教程了

如果希望让一台Mac访问另一台Mac上的文件,就可以使用Mac的文件共享功能。而且不仅是Mac之间,甚至用iPhone、iPad、WindowsPC都可以访问Mac的共享文件...

在 M1/M2 Mac 上,让 Windows 11 免费“跑”起来

自从苹果在产品中逐步使用自研的M系列芯片淘汰掉英特尔芯片之后,很多事情都发生了改变。作者|KirkMcElhearn和JoshuaLong译者|弯月出品|CSDN(ID:CS...

VMware Workstation克隆虚拟机后修改ip地址和mac地址

VMwareWorkstation克隆虚拟机,登录之后发现,克隆虚拟机不仅用户名相同,连ip地址、mac地址也是相同的,很显然访问相同ip地址的虚拟机是会出现ip地址冲突的。一、修改IP地址这就需要...

VirtualBox7中安装macOS big sur,在windows10&11上「保姆级教程」

macOSBigSur是苹果公司研发的桌面端操作系统,于北京时间2020年6月23日在2020苹果全球开发者大会上发布。BigSur采用全新的精美设计,为主要app如Safari浏览器...

最强mac虚拟机Parallels Desktop 16 有哪些重要的新增功能?

ParallelsDesktop16正式发布,软件带来了一些显着的新功能和性能增强,包括对macOSBigSur的全面支持。当苹果推出macOSBigSur时,它终止了对Par...

关于在MacOS安装虚拟机的全过程(macos 安装虚拟机)

哈喽大家好,我是咕噜美乐蒂,很高兴又见面啦!下面美乐蒂将详细地给大家介绍一下在macOS上使用VMwareFusion创建虚拟机并安装操作系统的步骤:一、确认虚拟化支持:首先,确认你的Ma...

macOS上也能轻松运行Win系统的虚拟机,你还不知道吗?

在macOS系统上运行Win系统的方式,虚拟机篇吉安光头强原创你是否曾经为了在Mac上运行Windows系统而烦恼不用着急,下面我将分享一种简单易行的方法,让你轻松在Mac上运行Windows系统准备...

Mac M芯片上安装统信UOS 1070arm64虚拟机

原文链接:MacM芯片上安装统信UOS1070arm64虚拟机Hello,大家好啊!今天给大家带来一篇关于如何在苹果M系列芯片的Mac电脑上,通过VMware安装ARM64版统信UOS1070...

虚拟机不好用?Mac mini 多配一台Windows电脑,用远程桌面更好!

最近新入手了MacminiM4款,这里来更新一下相关问题,对于还没有购买Macmini,但是又想要用苹果电脑的朋友,一些参考,我觉得还是挺有用的!Macmini选择哪个渠道购买好?现在比较划算...

取消回复欢迎 发表评论: