37 уязвимости Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ внСдрявания Π½Π° VNC

ПавСл Π§Π΅Ρ€Π΅ΠΌΡƒΡˆΠΊΠΈΠ½ ΠΎΡ‚ Kaspersky Lab Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° систСмата Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ VNC (Virtual Network Computing) ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° 37 уязвимости, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° с ΠΏΠ°ΠΌΠ΅Ρ‚. УязвимоститС, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Π² внСдряванСто Π½Π° VNC ΡΡŠΡ€Π²ΡŠΡ€, ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ само ΠΎΡ‚ удостовСрСн ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», Π° Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅ срСщу уязвимоститС Π² клиСнтския ΠΊΠΎΠ΄ са възмоТни, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» сС ΡΠ²ΡŠΡ€ΠΆΠ΅ към ΡΡŠΡ€Π²ΡŠΡ€, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π».

Най-голям Π±Ρ€ΠΎΠΉ уязвимости, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π° UltraVNC, Π½Π°Π»ΠΈΡ‡Π΅Π½ само Π·Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows. Π’ UltraVNC са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΎΠ±Ρ‰ΠΎ 22 уязвимости. 13 уязвимости Π±ΠΈΡ…Π° ΠΌΠΎΠ³Π»ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² систСмата, 5 Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ ΠΈ 4 Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга.
Уязвимости, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ 1.2.3.0.

Π’ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π°Ρ‚Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° LibVNC (LibVNCServer ΠΈ LibVNCClient), ΠΊΠΎΠΈΡ‚ΠΎ употрСбяван във VirtualBox са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ 10 уязвимости.
5 уязвимости (CVE-2018 20020-, CVE-2018 20019-, CVE-2018 15127-, CVE-2018 15126-, CVE-2018 6307-) са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄. 3 уязвимости ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация, 2 Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга.
Всички ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²Π΅Ρ‡Π΅ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ ΠΎΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅, Π½ΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ всС ΠΎΡ‰Π΅ са ΠΎΡ‚Ρ€Π°Π·Π΅Π½ΠΈ само Π² главния ΠΊΠ»ΠΎΠ½.

Π’ TightVNC (тСстван ΠΌΠ΅ΠΆΠ΄ΡƒΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅Π½ наслСдСн ΠΊΠ»ΠΎΠ½ 1.3, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° вСрсия 2.x Π΅ пусната само Π·Π° Windows), бяха ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ 4 уязвимости. Π’Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° (CVE-2019 15679-, CVE-2019 15678-, CVE-2019 8287-) са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° във Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ InitialiseRFBConnection, rfbServerCutText ΠΈ HandleCoRREBBP ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄. Π•Π΄ΠΈΠ½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (CVE-2019 15680-) Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° TightVNC бяха ΡƒΠ²Π΅Π΄ΠΎΠΌΠ΅Π½ относно ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°, уязвимоститС остават Π½Π΅ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ.

Π’ крос-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚ TurboVNC (Ρ€Π°Π·ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ Π½Π° TightVNC 1.3, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libjpeg-turbo), бСшС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° само Π΅Π΄Π½Π° уязвимост (CVE-2019 15683-), Π½ΠΎ Π΅ опасно ΠΈ, Π°ΠΊΠΎ ΠΈΠΌΠ°Ρ‚Π΅ удостовСрСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π°, Π²ΠΈ позволява Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° вашия ΠΊΠΎΠ΄, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π°ΠΊΠΎ Π±ΡƒΡ„Π΅Ρ€ΡŠΡ‚ ΠΏΡ€Π΅ΠΏΡŠΠ»Π½ΠΈ, Π΅ възмоТно Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Ρ‚Π΅ адрСса Π·Π° Π²Ρ€ΡŠΡ‰Π°Π½Π΅. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ 23 август ΠΈ Π½Π΅ сС появява Π² Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° вСрсия 2.2.3.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€