37 Schwachstellen in verschiedenen Implementierungen von VNC
Pawel Tscheremushkin vom Kaspersky-Labor hat verschiedene Implementierungen des Remote-Access-Systems VNC (Virtual Network Computing) analysiert und 37 Schwachstellen entdeckt, die durch Probleme im Umgang mit dem Speicher verursacht werden. Die in den VNC-Server-Implementierungen gefundenen Schwachstellen können nur von authentifizierten Benutzern ausgenutzt werden, während Angriffe auf Schwachstellen im Client-Code möglich sind, wenn sich ein Benutzer mit einem vom Angreifer kontrollierten Server verbindet. Die meisten Schwachstellen wurden […]
