16.05.2006, 08:32

Frank Ziemann

Schwachstelle in RealVNC 4.1.1

Eine Sicherheitslücke in RealVNC 4.1.1 erlaubt den Fernzugriff ohne Passworteingabe.

Das gerne zur Fernwartung eingesetzte Programm RealVNC enthält eine Sicherheitslücke in der Server-Komponente. Dadurch kann auch über das Internet auf damit ausgestattete Rechner zugegriffen werden ohne das Session-Passwort eingeben zu müssen. Der Hersteller hat bereits reagiert und ein Update auf Version 4.1.2 bereit gestellt. VNC dient dazu die Bildschirmausgabe eines entfernten Rechners über ein Netzwerk auf einen anderen Computer zu übertragen.
Entdeckt wurde das Problem von Entwicklern der Software-Firma Intelli Navigator, die selbst Produkte zur Fernwartung vertreibt. Die Entwickler hatten eine eigene Client-Anwendung für VNC geschrieben und beim Login auf einem Rechner mit laufendem RealVNC-Server festgestellt, dass sie ohne Eingabe des Session-Passworts Zugriff auf die Konsole erhielten.
Nachdem intensive Tests ergeben hatten, dass der Fehler tatsächlich in der Server-Komponente von RealVNC 4.1.1 - und nur in dieser - liegen musste, nahmen sie Kontakt zum Hersteller auf. Dieser reagierte recht schnell und stellte innerhalb einiger Stunden die neue Version 4.1.2 bereit.
Nach den Testergebnissen der Entdecker des Fehlers sind andere VNC-basierte Produkte wie UltraVNC oder TightVNC nicht betroffen. Auch ältere RealVNC-Versionen wie etwa 4.0 scheinen diesen Fehler nicht zu enthalten. Es wurden jedoch nur die Windows-Versionen untersucht.
Wer RealVNC 4.1.1 einsetzt, sollte allerdings umgehend die neue Version installieren. Dies gilt umso mehr in Fällen, in denen ein Rechner mit laufendem RealVNC ohne weitere Sicherheitsmaßnahmen über das Internet erreichbar ist.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Frisch aus der PC-WELT Redaktion
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

HP E-Coupon

HP E-Coupon
HP Store Schnäppchen - Rabattgutscheine. E-Coupon Code Einlösen und sparen.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

73620
Content Management by InterRed