Kod programskog paketa tigervnc uočen je novi sigurnosni propust koji može dovesti do krađe osjetljivih podataka.

Paket: tigervnc 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1775
Izvorni ID preporuke: RHSA-2011:0871-01
Izvor: Red Hat
 
Problem:
Do propusta dolazi zbog greške u komponenti "vncviewer" koja uzrokuje slanje podataka na udaljeni poslužitelj bez prethodne provjere X.509 certifikata.

Posljedica:
MITM (eng. Man-In-The-Middle) napadači mogu iskoristiti propuste za varanje korisnika na spajanje na zlonamjerni poslužitelj omogućujući tako krađu korisničkih podataka (korisničko ime i zaporka).

Rješenje:
Svim se korisnicima preporuča primjena dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh