Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2006 > Toukokuu > Haavoittuvuus RealVNC-ohjelmistossa

Tietoturva nyt!

16.5.2006

Haavoittuvuus RealVNC-ohjelmistossa

RealVNC on tietokoneen etäkäyttöön tarkoitettu ohjelmisto. RealVNC:stä on löydetty haavoittuvuus, joka liittyy salasanan todennuksessa tapahtuvaan virheeseen. Haavoittuvuutta hyväksikäyttämällä hyökkääjän on mahdollista ohittaa salasanatodennus ja saada haavoittuva tietojärjestelmä hallintaansa.

Haavoittuvia ohjelmistoversioita ovat:

  • RealVNC Free Edition versio 4.1.1
  • RealVNC Personal Edition versio 4.2.2
  • RealVNC Enterprise Edition versio 4.2.2

Myös ohjelmiston näitä versioita aiemmat ohjelmistoversiot voivat olla haavoittuvia.

Päivitä haavoittuva RealVNC Free Edition versioon 4.1.2 tai RealVNC Personal Edition/Enterprise Edition versioon 4.2.3 osoitteesta:

http://www.realvnc.com/download.html

Haavoittuvuuteen on olemassa julkisesti saatavilla oleva hyväksikäyttömenetelmä.

Lisätietoa


Sivua päivitetty 09.03.2007   Tulostusversio Tulostusversio