37 adịghị ike na mmejuputa VNC dị iche iche

Pavel Cheremushkin nke Kaspersky Lab nyochaa mmejuputa iwu dị iche iche nke VNC (Virtual Network Computing) usoro ohere ime ime ma chọpụta adịghị ike 37 kpatara nsogbu mgbe ị na-arụ ọrụ na ebe nchekwa. Enwere ike ijikwa ihe adịghị ike achọpụtara na mmejuputa ihe nkesa VNC naanị site n'aka onye ọrụ enwetara, yana ọgụ na adịghị ike na koodu ndị ahịa ga-ekwe omume mgbe onye ọrụ jikọọ na sava nke onye mwakpo na-achịkwa.

Ọnụ ọgụgụ kasị ukwuu nke adịghị ike dị na ngwugwu ahụ UltraVNC, dị naanị maka ikpo okwu Windows. Achọpụtala ngụkọta nke adịghị ike 22 na UltraVNC. Ọdịmma 13 nwere ike iduga na mkpochapụ koodu na sistemu, 5 na ihipu ebe nchekwa, yana 4 maka ịgọnarị ọrụ.
Edobere adịghị ike na ntọhapụ 1.2.3.0.

N'ọbá akwụkwọ mepere emepe LibVNC (LibVNCServer na LibVNCClient), nke jiri na VirtualBox, achọpụtala adịghị ike iri.
5 adịghị ike (CVE-2018-20020, CVE-2018-20019, CVE-2018-15127, CVE-2018-15126, CVE-2018-6307) na-akpata site na oke njupụta nke nchekwa ma nwee ike ibute koodu mkpochapụ. Ọdịmma 3 nwere ike iduga nhụpu ozi, 2 na ịgọnarị ọrụ.
Ndị mmepe edozila nsogbu niile, mana mgbanwe ndị ahụ ka dị gosipụtara naanị na ngalaba nna ukwu.

В Nwachukwu (alaka ihe nketa cross-platform nwalere 1.3, ebe ọ bụ na mbipute 2.x dị ugbu a bụ naanị maka Windows), achọpụtara adịghị ike 4. Nsogbu atọ (CVE-2019-15679, CVE-2019-15678, CVE-2019-8287) na-akpata site na oke njupụta na InitialiseRFBCConnection, rfbServerCutText, na ọrụ HandleCoRREBBP, ma nwee ike iduga na mkpochapụ koodu. Otu nsogbu (CVE-2019-15680) na-eduga n'ịjụ ọrụ. Agbanyeghị na ndị mmepe TightVNC bụ mara ọkwa banyere nsogbu ndị afọ gara aga, adịghị ike na-anọgide na-emezighị.

Na ngwungwu cross-platform TurboVNC (obere ndụdụ nke TightVNC 1.3 nke na-eji ọba akwụkwọ libjpeg-turbo), naanị otu adịghị ike ka achọtara (CVE-2019-15683), ma ọ dị ize ndụ na, ọ bụrụ na ị nwere nkwenye nke ihe nkesa ahụ, ọ na-eme ka o kwe omume ịhazi nhazi nke koodu gị, ebe ọ bụrụ na ihe nchekwa ahụ na-ejupụta, ọ ga-ekwe omume ijikwa adreesị nloghachi. A doziri nsogbu ahụ 23 Aug ma ọ pụtaghị na ntọhapụ ugbu a 2.2.3.

isi: opennet.ru

Tinye a comment