CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

27/11/2019

Vulnerabilidades en aplicaciones VNC

En total son 37 los fallos de seguridad descubiertos. Muchos pueden llevar presentes 20 años, y los más graves podrían comprometer un sistema de forma remota.

Riesgo: Alto

VNC es un protocolo para uso compartido del escritorio gráfico. Actualmente hay más de 600.000 servidores VNC accesibles de forma remota a través de Internet. De esos, el 32% están conectados a sistemas de automatización industrial.

Las 37 vulnerabilidades están relacionadas con el uso incorrecto de la memoria, llegando a provocar una denegación de servicio, acceso no autorizado e incluso la instalación de malware.

Sistemas Afectados:

Aplicaciones VNC.

Referencias:

None

Solución:

Aplicar los parches de seguridad publicados recientemente.

Notas:

Enlace a la noticia.

Fuente: MuySeguridad.net

CSIRT-CV