Ultr@VNC.fr
10 Mars 2010, 22:56:57 *
Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.
Avez-vous perdu votre courriel d'activation?

Connexion avec identifiant, mot de passe et durée de la session
Nouvelles:
 
   Accueil   Aide Rechercher Identifiez-vous Inscrivez-vous  
Pages: [1] 2   Bas de page
  Envoyer ce fil  |  Imprimer  
Auteur Fil de discussion: Vulnérabilité exploitable découverte dans les clients 1.0.2 et 1.0.4 RC !!!!  (Lu 45997 fois)
Sparad0x
Administrateur
*****
Hors ligne Hors ligne

Messages: 496


« le: 25 Janvier 2008, 09:49:31 »

MISE A JOUR du 8 Février 2008

ATTENTION, UNE NOUVELLE FAILLE a été découverte dans le client (vncviewer)...

Cette faille est du même type que la faille corrigée précédemment (débordement de buffer) mais située dans une autre partie du code et à priori moins facile à exploiter.
Nous avons passé en revue la majeure partie du code source du vncviewer mais nous continuons nos efforts afin d'erradiquer d'autres vulnérabilités s'il en reste.

Pour l'instant, seul la mise à jour en anglais est disponible ici: www.uvnc.com/download
La mise à jour est disponible en français sur www.ultravnc.fr, et en anglais sur www.uvnc.com.
Nous attendons des retours sur ce nouveau vncviewer.exe (en particulier au niveau du Transfert de Fichier) car la correction de la vulnerabilité a necessité plusieurs modifications dans le code...

Le client en version 1.0.2 et la dernière version 1.0.4 RC sont tous les deux concernées

- Cette vulnérabilité ne concerne que le client vncviewer
Elle pourrait permettre de prendre le controle illicite d'une machine exécutant le vncviewer en mode ECOUTE (ie: en attente d'une connexion inverse d'un serveur UltraVNC)
Elle pourrait permettre de prendre le controle illicite d'une machine exécutant un vncviewer qui tente de se connecter à une machine malveillante (en pensant que c'est un serveur UltraVNC normal)
Le serveur n'est PAS sensible à cette vulnérabilité

- Cette vulnérabilité pourrait être exploitée quand un plugin DSM est utilisé uniquement dans le cas où celui qui s'en sert disposerait du Fichier Clé  de cryptage utilisé par le client en mode écoute.


Rapport Secunia disponible ici: http://secunia.com/advisories/28804/





Alerte d'origine (Mise à jour de Securité 1 du Viewer)


ATTENTION, UNE FAILLE a été découverte dans le client (vncviewer)...

Le client en version 1.0.2 et la dernière version 1.0.4 RC sont tous les deux concernées

- Cette vulnérabilité ne concerne que le client vncviewer
Elle pourrait permettre de prendre le controle illicite d'une machine exécutant le vncviewer en mode ECOUTE (ie: en attente d'une connexion inverse d'un serveur UltraVNC)
Elle pourrait permettre de prendre le controle illicite d'une machine exécutant un vncviewer qui tente de se connecter à une machine malveillante (en pensant que c'est un serveur UltraVNC normal)
Le serveur n'est PAS sensible à cette vulnérabilité

- Cette vulnérabilité pourrait être exploitée quand un plugin DSM est utilisé uniquement dans le cas où celui qui s'en sert disposerait du Fichier Clé  de cryptage utilisé par le client en mode écoute.

Rapport Secunia disponible ici: http://secunia.com/advisories/28747/




=> Il est recommandé:

- De mettre à jour votre vncviewer.exe (client), pour TOUTES les versions.
- Ou d'éviter d'utiliser le client VNC en mode écoute
- Et de toujours se connecter à un serveur UltraVNC de confiance
- Et de toujours utiliser un plugin DSM

Téléchargement d'une version corrigée accessible via la page d'accueil du site:

http://www.ultravnc.fr



Rudi De Vos, UltraSam & Sparad0x

P.S: dès que le fichier de langue est mis à jour, je le met en ligne afin de pouvoir accéder aux nouvelles options introduites par cette version.
« Dernière édition: 09 Février 2008, 10:00:42 par Sparad0x » Journalisée
benjy
Modérateur
*****
Hors ligne Hors ligne

Sexe: Homme
Messages: 430



« Répondre #1 le: 25 Janvier 2008, 14:01:05 »

Merci pour cette information essentielle sparad0x,

Donc la faille se situe au niveau d'un client en mode écoute , mais qui se connecte à qui ? j'ai pas tres bien pigé là  Indéci
C'est le serveur qui se connecte au client mais le client devient serveur ?

Merci
benjy
« Dernière édition: 25 Janvier 2008, 14:21:00 par benjy » Journalisée

benjy[arrobas]ultravnc[point]fr
wenceslas
Modérateur
*****
Hors ligne Hors ligne

Sexe: Homme
Messages: 663



WWW
« Répondre #2 le: 25 Janvier 2008, 16:27:47 »

Hello All,

Merci beaucoup de prévenir Sparad0x.

Donc la faille se situe au niveau d'un client en mode écoute , mais qui se connecte à qui ? j'ai pas tres bien pigé là  Indéci
C'est le serveur qui se connecte au client mais le client devient serveur ?

Merci
benjy
Tout à fait ! D'après l'explication de Sparad0x, quand le Client UltraVNC va se connecter au serveur (qu'il croit être le bon), un pirate se connecte sur ton Client, et peux prendre le contrôle de ton PC ....

++
Wens

Journalisée
Sparad0x
Administrateur
*****
Hors ligne Hors ligne

Messages: 496


« Répondre #3 le: 25 Janvier 2008, 17:29:17 »

Ca y est, le client UltraVNC v1.0.4 est disponible au téléchargement avec le fichier de langue française.
Je n'ai pas vraiment eut le temps de tester le fichier de langue, aussi si vous trouver des erreurs, merci de me le signaler.

Have Fun Clin d'oeil

Sparad0x
Journalisée
cdori
Nouveau
*
Hors ligne Hors ligne

Messages: 1


« Répondre #4 le: 28 Janvier 2008, 10:56:43 »

c'est sympa j'ai recu un mail merci d'avoir pensé à moi, c'est pas une info dans le vent étant donné que je m'en sers très souvent. A partir de maintenant, je resterai encore plus vigilente  Grimaçant

merci bcp pour l'info. bonne continuation et à très bientôt !!!  Clin d'oeil
Journalisée
nadia
Nouveau
*
Hors ligne Hors ligne

Messages: 6


« Répondre #5 le: 28 Janvier 2008, 12:46:13 »

Merci d'avoir prévenu  Clin d'oeil
Journalisée
rip_pit
Nouveau
*
Hors ligne Hors ligne

Sexe: Homme
Messages: 5



« Répondre #6 le: 28 Janvier 2008, 17:37:20 »

merci pour l'info. Je m'en sert aussi régulièrement ....

Concernant les recommandations :
- mettre à jour votre vncviewer.exe (client), pour TOUTES les versions. OK
- Ou d'éviter d'utiliser le client VNC en mode écoute : comment savoir si on le client est en mode Ecoute ?
- Et de toujours se connecter à un serveur UltraVNC de confiance OK
- Et de toujours utiliser un plugin DSM OK (MSRC4Plugin.dsm)
Journalisée
benjy
Modérateur
*****
Hors ligne Hors ligne

Sexe: Homme
Messages: 430



« Répondre #7 le: 28 Janvier 2008, 17:54:50 »

comment savoir si on le client est en mode Ecoute ?
Icone verte en bas à droite
Journalisée

benjy[arrobas]ultravnc[point]fr
remi82
Nouveau
*
Hors ligne Hors ligne

Messages: 47


« Répondre #8 le: 28 Janvier 2008, 18:22:41 »

Merci beaucoup pour cette information.
Comme le dit cdori, ce n'est pas un mail dans le vent.
@+
Journalisée
kedlagl
Nouveau
*
Hors ligne Hors ligne

Messages: 1


« Répondre #9 le: 30 Janvier 2008, 07:54:12 »

Bonjour SparaDox,

Merci pour l'info, c'est effectivement fondamental.

Bonne continuation

Cordialement  Sourire
Journalisée
remy_d1
Nouveau
*
Hors ligne Hors ligne

Messages: 3


« Répondre #10 le: 04 Février 2008, 16:55:36 »

Bonjour,

Est-ce que PCHelpWare est aussi affecté par cette faille ?

Cordialement
Journalisée
redge
Modérateur
*****
Hors ligne Hors ligne

Messages: 403


« Répondre #11 le: 04 Février 2008, 23:03:51 »

Non
Journalisée
rgm
Nouveau
*
Hors ligne Hors ligne

Messages: 1


« Répondre #12 le: 05 Février 2008, 19:14:07 »

Bonsoir.

 Merci pour l'alerte. Suite a celle ci j'utilise la version 1.04 RC9 fr. Est ce que je suis toujours concerne par cette vulnerabilite? Huh Indéci
Journalisée
redge
Modérateur
*****
Hors ligne Hors ligne

Messages: 403


« Répondre #13 le: 05 Février 2008, 22:26:30 »

dès la version RC9, vulnerabilité pour cette faille, non.
oui, jusqu'à la version RC11
non, dès la version 104 RC12, sauf nouvelle découverte d'une nouvelle faille de sécurité
« Dernière édition: 14 Février 2008, 21:35:12 par redge » Journalisée
UltraSam
Super-modérateur
*****
Hors ligne Hors ligne

Messages: 33


« Répondre #14 le: 08 Février 2008, 13:34:33 »

Mise à jour

Nouvelle vulnérabilité trouvée et corrigée dans vncviewer   Embarrassé
Voir en haut de ce fil pour les détails.

UltraSam
Journalisée
Pages: [1] 2   Haut de page
  Envoyer ce fil  |  Imprimer  
 
Aller à:  

Propulsé par MySQL Propulsé par PHP Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC XHTML 1.0 Transitionnel valide ! CSS valide !
Page générée en 0.257 secondes avec 17 requêtes.