|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] UltraVNC vncviewer Multiple Buffer Overflow Vulnerabilities
08 febbraio 2008
La società di sicurezza Secunia ha riportato un advisory (SA28804) nel quale si spiega che sono state trovate alcune vulnerabilità in UltraVNC (formerlmente Ultr@VNC 1.x), giudicate Highly critical che potenzialmente potrebbero essere usate da malintenzionati per compromettere il sistema di un utente ignaro. La vulnerabilità è causata da multipli errori contenuti nel file vncviewer/FileTransfer.cpp. Essi possono essere usati per esecuzioni di attacchi di tipo stack-based buffer overflows, ad esempio inviando dei dati creati ad hoc (per lo scopo) a un software (vncviewer) che è in quel momento in modalità "LISTENING" o traendo in inganno un utente ignaro che lo dirotta verso un server VNC malizioso. Lo sfruttamento con successo di questo exploit potrebbe permettere l'esecuzione di codice arbitrario (presumibilmente malevolo) sula macchina. per maggiori info, vi rimando all'advisory La vulnerabilità è stata confermata nella versione 102 e nella release candidate versione 1.0.4 uscita prima del 4 Febraio 2008. Soluzione: Aggiornare all'ultima versione. http://downloads.sourceforge.net/ult...Feb-8-2008.zip Original Advisory: http://forum.ultravnc.info/viewtopic.php?p=45150#45150 Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 08-02-2008 alle 21:37. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:00.



















