Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Beveiligingsgat legt RealVNC open voor overname

12 mei 2006 - 06:48ActueelGovernance & Privacy
Jasper Bakker
Jasper Bakker

Een deze week ontdekt beveiligingsgat in remote-desktopsoftware RealVNC 4.1.1 stelt kwaadwillenden in staat computers op afstand over te nemen zonder het wachtwoord te hoeven weten of kraken. Dit meldt ontdekker IntelliAdmin.

IntelliAdmin, producent van beheerprogramma's en hulpmiddelen voor Windows, stuitte op het gat. Het bedrijf biedt nu proof of concept code waarmee beheerders kunnen controleren of hun VNC-installatie deze kwetsbaarheid heeft. Die testsoftware is wegens de grote toevloed van bezoekers mogelijk tijdelijk niet beschikbaar.

De ontdekker zegt nu te werken aan een geheel herschreven versie van de open source software voor beheer op afstand. Het commerciële product RealVNC stamt af van VNC, waarvan vele varianten bestaan en dat ooit is ontwikkeld door ingenieurs van een ontwikkellab van AT&T.

Meer over

Authenticatie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    ActueelGovernance & Privacy

    Kort: AIV waarschuwt Nederland, Centric verwerft meerderheidsbelang in Twelve (en meer)

    AchtergrondCloud & Infrastructuur

    Europese it moet nú regie pakken

    OpinieData & AI

    Van data-marktplaatsen tot dark data: de rol van authenticiteit in ai

    OpinieSecurity & Awareness

    Iot-beveiliging: het vergeten risico in cybersecuritystrategie

    Europese Unie
    AchtergrondCloud & Infrastructuur

    Geen one-fits-all-oplossing voor soevereine EU-cloud

    lui
    OpinieInnovatie & Transformatie

    Waarom ‘leverancier van jouw leverancier’ groot risico kan zijn

    5 reacties op “Beveiligingsgat legt RealVNC open voor overname”

    1. Gert schreef:
      12 mei 2006 om 12:16

      Dit product gebruik je toch ook niet rechtstreeks! Je opent eerst een VPN tunnels (zoals ssh) voordat je bij dit soort tools kunt!

      Login om te reageren
    2. r3tr0 schreef:
      15 mei 2006 om 07:04

      Management tools zoals VNC, PCAnywhere en consorten zijn altijd een gevaar geweest. Maar net zoals een Telnetsessie niet zomaar van uit het internet zou mogen worden opgezet naar b.v. een router zijn dit soort tools ook niet de manier om van buiten de eigen infrastructuur de core bedrijfsinfrastructuur te beheren. VPN, SSH of een andere manier om encapsulated sessies op te zetten is een mogelijkheid maar is het echt nodig? Hoe minder verleiding er is voor “3e partijen” die vanuit het Internet activeiten ondernemen die het daglicht niet kunnen verdragen, hoe minder kans voor incidenten.

      VNC is altijd een gewild. Dit is niet de eerste vulnerability die geexploiteerd kan worden en zeker ook niet de laatste. VNC gebruikt zowiezo een zwak password protection mechanisme. In 2002 was er de man in the middle exploit, in 2005 verschillende. En er zijn nog zoveel ports van de populaire tool dat er evenzoveel exploits te vinden zijn.

      Login om te reageren
    3. Peter schreef:
      21 mei 2006 om 18:33

      Inderdaad ….ofwel via ADD NEW Client (omgekeerd). De client neemt het initiatief ….

      Login om te reageren
    4. r3tr0 schreef:
      24 mei 2006 om 07:45

      Helaas zijn er ruim 65 procent van de gebruikers niet op deze manier mee bezig. Wij doen regelmatig v.a. tests en vinden daar met grote regelmaat remote managment tools actief op de draaiende systemen.

      gr

      Login om te reageren
    5. ATB schreef:
      27 mei 2006 om 11:07

      Dan zit die 65% van de gebruikers dus fout. Je gaat ook niet de slotenmaker verwijten dat het voor de inbreker zo makkelijk is de sleutel onder de bloempot vandaan te pakken.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs