usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Denegación de servicio en Microsoft IIS 5.1
  • Actualización crítica de GnuPG
  • Vulnerabilidad de salto de restricciones en Citrix XenApp
  • Mozilla distribuye (otra vez) plugins para Firefox infectados con malware desde el sitio oficial
  • El fraude del "scam" en la red
  • Actualización para corregir diversas vulnerabilidades en Microsoft Excel
  • Denegación de servicio en Opera, Mozilla y Lynx
  • Actualización del lenguaje de programación PHP
  • Un falso Facebook intenta robar información confidencial de los usuarios
  • Microsoft actualizará Windows Update
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Grave vulnerabilidad en RealVNC

Steve Wiseman ha descubierto, casi por casualidad, una importante vulnerabilidad en VNC; un software de administración remota muy usado en distintos sistemas operativos que permite interactuar con el escritorio de cualquier sistema. El fallo puede hacer que se eluda de forma sencilla la autenticación y acceder al equipo con el servidor instalado sin necesidad de conocer la contraseña.

16 May 2006 | HISPASEC.COM
V

NC es un software propiedad de la británica RealVNC. Se compone de un servidor y un cliente (viewer) que permite interactuar con el escritorio de entornos Windows, Linux, Solaris y HP-UX desde cualquier plataforma a su vez. Es un software tremendamente extendido (más de 100 millones de descargas desde 1998) entre los administradores de red, debido a su sencillez, potencia y sobre todo, el hecho de estar licenciado bajo GPL.

VNC suele abrir un puerto al exterior para que remotamente el
administrador pueda interactuar con cualquier sistema como si estuviese sentado frente el escritorio de un ordenador que puede encontrarse físicamente a miles de kilómetros de distancia. El software ha sido incluido en distintas distribuciones de Linux y forma parte de otros paquetes de software. Para los sistemas que ofrezcan abiertamente el servicio hacia internet, el hecho de que esté protegido por contraseña pierde el sentido ante este fallo y queda virtualmente a disposición de quien conozca los detalles de la vulnerabilidad.

Debido a la importancia del descubrimiento, Wiseman casi no podía
creerlo. Mientras programaba un cliente propio para conectarse a
servidores VNC, se dio cuenta de que podía acceder al servidor sin
conocer la contraseña. Trabajaba con VNC Free Edition 4.1.1 bajo Windows y, después de muchas pruebas para asegurase de que lo que tenía ante sus ojos suponía un grave problema, no pudo más que concluir que realmente estaba ante una gravísima vulnerabilidad.

Tras unos momentos de pánico, en los que Wiseman descargó los "hermanos" de VNC TightVNC y UltraVNC y comprobó que no eran vulnerables, se puso en contacto con RealVNC y al poco tiempo hicieron disponible la versión no vulnerable 4.1.2.

El fallo se debe a un error de diseño en el proceso de autenticación, mientras el cliente y el servidor llegan a un acuerdo sobre el tipo de autenticación. Uno de estos tipos de autenticación disponibles desde el servidor es precisamente la no autenticación, donde no se pedirá contraseña al cliente. Una implementación incorrecta permite que sea el cliente el que elija el tipo, independientemente del que tenga configurado el propio servidor, de entre un array que éste hace disponible durante la negociación. De esta forma, sólo es necesario cambiar un poco la información que el cliente envía, y será el propio cliente el que tenga la posibilidad de elegir "no autenticación" para acceder al servidor, aunque se encuentre en realidad protegido por contraseña.

Aunque no se han dado detalles técnicos sobre el problema, según se publica en listas de seguridad, es trivial reproducir el fallo, y cuestión de tiempo que aparezca un cómodo exploit capaz de acceder a cualquier servidor que ejecute este popular programa.

Según estas listas, se mira con cierta sospecha la actitud de la
compañía VNC ante el problema. Si bien actuaron rápida y efectivamente ante la vulnerabilidad (el mismo 12 de mayo que Wiseman contactó con ellos publicaron una actualización), bien sea por la importancia del asunto o lo simple del error, han decidido optar por el secretismo. Por ejemplo, Wiseman alojó en su blog una prueba de concepto sin detalles para comprobar si se era vulnerable, pero tras pocas horas quedó permanentemente deshabilitada. En la lista "full disclosure" (dedicada a la total revelación de detalles de seguridad ) James Evans afirma que
aunque el software está licenciado bajo GPL y por ello es obligatorio hacer público el código fuente junto con el programa compilado, en esta ocasión RealVNC no lo ha hecho. También habla de que sus mensajes a la lista del programa, en los que comentaba el asunto y pedía el código, fueron borrados de los servidores tras ser enviados aunque en estos momentos parecen estar disponibles. En la página oficial no de dan demasiados detalles sobre el asunto.

En cualquier caso, es más que recomendable para todos los usuarios de este programa actualizar a RealVNC Free Edition 4.1.2, Personal Edition 4.2.3, o Enterprise Edition 4.2.3 desde www.realvnc.com/download.html

Más información:

RealVNC 4.1.1 Remote Compromise
lists.grok.org.uk/pipermail/full-disclosure/2006-May/046039.html

Security flaw in RealVNC 4.1.1
www.intelliadmin.com/blog/2006/05/security-flaw-in-realvnc-411.html

Tags: realvnc, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 17 May 2006, 14:46
ROACH Argentina

Yo por mi parte no optaría por usar RealVNC, me parece que ya no es un paquete confiable...ademas tenemos otros paquetes que cumplen la misma función...Opten por cambiarse a otro :)

Editar | Borrar | #2 | 04 Jun 2006, 21:51
Darío Spain

Como cual ROACH=?

Editar | Borrar | #3 | 29 Jun 2006, 00:17
skarvin Spain

Como por ejemplo TightVNC o el mejor de todos RealVNC

skarvin.blogspot.com

Editar | Borrar | #4 | 05 Sep 2006, 16:42
lionel Chile

usen el UltraVNC este te pide la contraseña o si no, no funciona.

Editar | Borrar | #5 | 30 May 2007, 22:54
Miguel Tovar Venezuela

Bueno esperando que tan bueno pueda ser el RealVNC. Empezare a probar su funcionamiento

Editar | Borrar | #6 | 10 Sep 2008, 02:08
zark Venezuela

Que no leen? Que parte VNC no entienden? si dice VNC ya es vulnerable solo es cuestion de tiempo, tigvnc, realvnc, ultravnc, bolasvnc, rajavnc son todos iguales son variaciones del mismo codigo fuente.

Editar | Borrar | #7 | 20 Sep 2008, 16:53
BennyBeat Spain

Como bien dices, Zark, todos se basan en el mismo código fuente. Pero como también comentas, todos son variaciones de ese mismo código fuente, por lo que puede que no a todos les afecte el fallo de la misma manera...

De hecho, como se menciona en la noticia, Steve Wiseman comprobó que otras aplicaciones no se veían afectadas por este fallo así que, una vez solucionado el problema, no creo que si la gente es consciente que una versión desfasada tiene problemas y existe una actualización que evita esa vulneración de seguridad, no vayan a actualizarse a la nueva versión, bajo la amenaza que alguien pueda crear un exploit que gane el acceso a su/s ordenador/es y su seguridad y su información se vea comprometida!!!

Personalmente prefiero UltraVNC... Llevo años trabajando con esta aplicación multiplataforma y bajo licencia GPL, y no me ha dado ningún problema, pero eso es ya cuestión de gustos

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?