Update für Fernwartungssoftware soll Schwachstelle beheben Sicherheitslücke in UltraVNC-Bestandteil entdeckt

Autor / Redakteur: Peter Hempel / Martin Hensel

In der Server-Client-Software UltraVNC ist eine Schwachstelle gefunden worden. Im VNC-Forum wurde eine Angriffsmöglichkeit besprochen, die mit einem Update der „vncviewer“-Versionen 1.0.2 und 1.0.4 RC und einigen Einstellungen behoben werden kann.

Anbieter zum Thema

Ein Sicherheitsupdate des zum UltraVNC-Server gehörendem vncviewer soll eine mögliche Übernahme des Remote-PCs durch Hacker verhindern. Die Software wird eingesetzt, um einen oder mehrere PCs per Fernzugriff zu steuern.

Sofern der Viewer im so genannten „Listening Mode“ arbeitet, kann ein Angreifer unter nicht näher beschriebenen Umständen die Verbindung ohne Zutun des Remote-PCs aufbauen. So gelangt er zu vollem Zugriff auf den Rechner, als würde er ihn per Maus und Tastatur bedienen.

Benutzern der Versionen 1.0.2 stable und den Release Candidates 1.0.4 wird nahegelegt, schnellstmöglich ein Update durchzuführen. Denn auch die Verschlüsselungsoption per DSM-Plugin ist in einem, speziellen Fall wirkungslos – falls der Angreifer im Vorfeld an den Schlüssel gelangen konnte. Allgemein rät das UltraVNC-Forum, den Listening-Mode nicht zu benutzen, nur zu vertrauenswürdigen Servern zu verbinden und die DSM-Verschlüsselung immer zu verwenden.

(ID:2010459)