TightVNC是一款由Constantin Kaplinsky分发和维护的VNC(Virtual Network Computing)软件,用于远程图形化的连接访问,可使用在Microsoft Windows及各种Unix类操作系统下。 TightVNC在处理短时间快速连接时存在问题,远程攻击者可以利用这个漏洞监听网络获得应答信息,用窃听到的认证应答进行访问登录。 TigthVNC如果在短时间内同时快速地收到几个不同连接请求,它可能会重复相同的DES挑战发送给客户端。如果攻击者窃听到网络通信,就可能使用听到的应答信息进行认证。 此漏洞存在于UNIX下的TightVNC 1.2.1版本,其他版本也可能存在此漏洞,不过没有得到证实。
TightVNC是一款由Constantin Kaplinsky分发和维护的VNC(Virtual Network Computing)软件,用于远程图形化的连接访问,可使用在Microsoft Windows及各种Unix类操作系统下。 TightVNC在处理短时间快速连接时存在问题,远程攻击者可以利用这个漏洞监听网络获得应答信息,用窃听到的认证应答进行访问登录。 TigthVNC如果在短时间内同时快速地收到几个不同连接请求,它可能会重复相同的DES挑战发送给客户端。如果攻击者窃听到网络通信,就可能使用听到的应答信息进行认证。 此漏洞存在于UNIX下的TightVNC 1.2.1版本,其他版本也可能存在此漏洞,不过没有得到证实。