CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

27/08/2012

Apple Remote Desktop no cifraba el tráfico aunque así estuviese marcado

Se ha confirmado la existencia de una vulnerabilidad en Apple Remote Desktop. Podría permitir a usuarios maliciosos acceder a información sensible.

Riesgo: Medio

Apple Remote Desktop es una herramienta para la gestión remota de equipos Mac, diseñada para la gestión de equipos en red. Es compatible con VNC y permite usarse como "visor" para otros servidores que funcionen como servidor VNC.

El problema se da porque, aun conectando a un servidor VNC de un tercero con la opción "Encrypt all network data" (cifrar todos los datos de red) activada, la información se envía sin cifrar. El programa tampoco alerta sobre el hecho de que los datos no serán cifrados.

Para evitar esto, se debe crear un túnel SSH para la conexión VNC. El problema fue introducido en la versión 3.5.2, de junio de este año, y se ha mantenido hasta la 3.6. Se recomienda la actualización a la versión 3.6.1.

Sistemas Afectados:

Apple Remote Desktop versiones 3.5.2 hasta la 3.6

Referencias:

CVE-2012-0681

Solución:

Actualizar la aplicación desde la Mac App Store, o bien desde la Página de descargas de Apple.

Notas:

About the security content of Apple Remote Desktop 3.6.1

Fuente: Hispasec una-al-día

CSIRT-CV