Պավել Չերեմուշկին Կասպերսկու Լաբորատորիայից Բազմազան իրականացումներ VNC (Virtual Network Computing) հեռահաղորդակցության համակարգի և բացահայտեց 37 խոցելիություն, որոնք առաջացել են հիշողության աշխատանքի ընթացքում առաջացած խնդիրներից: VNC-սերվերների իրականացումներում հայտնաբերված խոցելիությունները կարող են շահագործվել միայն վավերացված օգտատերերով, իսկ օգտատերերի կողմից չարագործի վերահսկողության տակ գտնվող սերվերին միանալու դեպքում հնարավոր են հարձակումներ հաճախորդի կոդի վրա:
Հայտնաբերված խոցելիությունների մեծ մասը առկա է , որն առկա է միայն Windows հարթակի համար: Ընդհանուր առմամբ UltraVNC-ում գտնվել են 22 խոցելիություն: 13 խոցելիություն կարող է հղի լինել կոդի կատարումով համակարգում, 5-ը՝ հիշողության տարածքների բովանդակության արտահոսքով, և 4-ը՝ սպասարկման խափանմամբ:
Խոցելիությունները վերացված են .
Բաց աղբյուրի գրադարանում (LibVNCServer և LibVNCClient), որը VirtualBox-ում, հայտնաբերվել է 10 խոցելիություն:
5 խոցելիություն (, , , , ) առաջացել են բուֆերի լցվելու միջադեպից և կարող են հղի լինել կոդի կատարումով: 3 խոցելիություն կարող է հանգեցնել տեղեկատվության արտահոսքի, 2-ը՝ սպասարկման խափանման:
Բոլոր խնդիրները արդեն վերացված են ծրագրավորողների կողմից, բայց փոփոխությունները դեռ միայն master-ընդլայնման մեջ:
Մեույն (թեստավորվել է հիանալի բոլոր հարթակների հին ճյուղը, չնայած 2.x վերաբերմունքը միայն Windows-ի համար է), հայտնաբերվել է 4 խոցելիություն: Մասնավորապես երեք խնդիր (, , ) առաջացել են բուֆերի լցվելու պատճառով InitializeRFBConnection, rfbServerCutText և HandleCoRREBBP ֆունկցիաներում, և կարող են հղի լինել կոդի կատարումով: Մեկ խնդիր () հանգեցնում է սպասարկման խափանման: Չնայած TightVNC ծրագրավորողները անցած տարի ավելի վաղ տեղեկացված էին խնդիրների մասին, խոցելիությունները դեռևս մնացել են անուղղված: նախորդ տարվա ընթացքում:
Բազմապլատֆորմային փաթեթում (TightVNC 1.3-ի ֆորկ, որի մեջ օգտագործվում է libjpeg-turbo գրադարան), հայտնաբերվել է միայն մի խոցելիություն (), բայց այն ռիսկային է, և վավերացված մուտքի դեպքում սերվերին հնարավորություն կտա իրականացնել իր կոդի կատարումը, քանի որ սափրվող հասցեն վերահսկելու հնարավորություն կա: Խնդիրը վերացված է և ներկայումս չկա ներկայիս թողարկումում .
Ընտանիք: opennet.ru
