Grave vulnerabilidad en RealVNC


Steve Wiseman ha descubierto, casi por casualidad, una importante vulnerabilidad en VNC; un software de administración remota muy usado en distintos sistemas operativos que permite interactuar con el escritorio de cualquier sistema. El fallo puede hacer que se eluda de forma sencilla la autenticación y acceder al equipo con el servidor instalado sin necesidad de conocer la contraseña.





VNC es un software propiedad de la británica RealVNC. Se compone de un
servidor y un cliente (viewer) que permite interactuar con el escritorio
de entornos Windows, Linux, Solaris y HP-UX desde cualquier plataforma a
su vez. Es un software tremendamente extendido (más de 100 millones de
descargas desde 1998) entre los administradores de red, debido a su
sencillez, potencia y sobre todo, el hecho de estar licenciado bajo GPL.

VNC suele abrir un puerto al exterior para que remotamente el
administrador pueda interactuar con cualquier sistema como si estuviese
sentado frente el escritorio de un ordenador que puede encontrarse
físicamente a miles de kilómetros de distancia. El software ha sido
incluido en distintas distribuciones de Linux y forma parte de otros
paquetes de software. Para los sistemas que ofrezcan abiertamente el
servicio hacia internet, el hecho de que esté protegido por contraseña
pierde el sentido ante este fallo y queda virtualmente a disposición
de quien conozca los detalles de la vulnerabilidad.

Debido a la importancia del descubrimiento, Wiseman casi no podía
creerlo. Mientras programaba un cliente propio para conectarse a
servidores VNC, se dio cuenta de que podía acceder al servidor sin
conocer la contraseña. Trabajaba con VNC Free Edition 4.1.1 bajo Windows
y, después de muchas pruebas para asegurase de que lo que tenía ante sus
ojos suponía un grave problema, no pudo más que concluir que realmente
estaba ante una gravísima vulnerabilidad.

Tras unos momentos de pánico, en los que Wiseman descargó los "hermanos"
de VNC TightVNC y UltraVNC y comprobó que no eran vulnerables, se puso en
contacto con RealVNC y al poco tiempo hicieron disponible la versión no
vulnerable 4.1.2.

El fallo se debe a un error de diseño en el proceso de autenticación,
mientras el cliente y el servidor llegan a un acuerdo sobre el tipo de
autenticación. Uno de estos tipos de autenticación disponibles desde
el servidor es precisamente la no autenticación, donde no se pedirá
contraseña al cliente. Una implementación incorrecta permite que sea
el cliente el que elija el tipo, independientemente del que tenga
configurado el propio servidor, de entre un array que éste hace
disponible durante la negociación. De esta forma, sólo es necesario
cambiar un poco la información que el cliente envía, y será el propio
cliente el que tenga la posibilidad de elegir "no autenticación" para
acceder al servidor, aunque se encuentre en realidad protegido por
contraseña.

Aunque no se han dado detalles técnicos sobre el problema, según se
publica en listas de seguridad, es trivial reproducir el fallo, y
cuestión de tiempo que aparezca un cómodo exploit capaz de acceder
a cualquier servidor que ejecute este popular programa.

Según estas listas, se mira con cierta sospecha la actitud de la
compañía VNC ante el problema. Si bien actuaron rápida y efectivamente
ante la vulnerabilidad (el mismo 12 de mayo que Wiseman contactó con
ellos publicaron una actualización), bien sea por la importancia del
asunto o lo simple del error, han decidido optar por el secretismo. Por
ejemplo, Wiseman alojó en su blog una prueba de concepto sin detalles
para comprobar si se era vulnerable, pero tras pocas horas quedó
permanentemente deshabilitada. En la lista "full disclosure" (dedicada
a la total revelación de detalles de seguridad ) James Evans afirma que
aunque el software está licenciado bajo GPL y por ello es obligatorio
hacer público el código fuente junto con el programa compilado, en esta
ocasión RealVNC no lo ha hecho. También habla de que sus mensajes a la
lista del programa, en los que comentaba el asunto y pedía el código,
fueron borrados de los servidores tras ser enviados aunque en estos
momentos parecen estar disponibles. En la página oficial no de dan
demasiados detalles sobre el asunto.

En cualquier caso, es más que recomendable para todos los usuarios de
este programa actualizar a RealVNC Free Edition 4.1.2, Personal Edition
4.2.3, o Enterprise Edition 4.2.3 desde http://www.realvnc.com/download.html

Más Información:

RealVNC 4.1.1 Remote Compromise
http://lists.grok.org.uk/pipermail/full-disclosure/2006-May/046039.html

Security flaw in RealVNC 4.1.1
http://www.intelliadmin.com/blog/2006/05/security-flaw-in-realvnc-411.html

 

Fuente:
hispasec.com



Otras noticias de interés:

Vulnerabilidades de desbordamiento de búfer en Samba
Se ha anunciado la existencia de dos vulnerabilidades en Samba, que afectan al Samba Web Administration Tool y a los sistemas que usan el método 'hash' para la generación de nombres adaptados. Los problemas permitirán a un atacante la ejecución d...
XpolinuX en Venezuela
El 31 de julio se celebra en la Ciudad de Barquisimeto, Venezuela, un evento denominado XpolinuX, donde habrán charlas, demostraciones, y muchas cosas más. Inv...
Microsoft detalla características de seguridad de IE8
Microsoft anunció que la próxima versión de Internet Explorer (aún en fase beta), contará con dos nuevas características de seguridad, un filtro llamado SmartScreen y otro para Cross Site Scripting (XSS). ...
Google prepara un buscador de contenidos almacenados en el PC
Google está preparando el lanzamiento de una nueva herramienta que permitiría a los usuarios realizar búsquedas de archivos y textos almacenados en sus propios ordenadores, con la intención de adelantarse a las funcionalidades que incluirá el nu...
Sitios Web no cuidan los datos personales
Un experto en seguridad informática demostró ante un buen número de colegas que no hace falta ningún conocimiento técnico para conseguir en Internet mucha información privada de cualquier argentino....
El ciberespacio proporciona consejos para evitar el espionaje digital
Internet no es sólo el mejor medio actual para conseguir ilícitamente información privada. La Red también se está posicionando en contra del espionaje, y muchos sites explican las diferentes técnicas de detección y eliminación de programas es...
Desbordamiento de búfer en Norton Personal Internet Firewall
Norton Personal Firewall y Norton Internet Security se ven afectados por una condición de desbordamiento de búfer que permitirá a un atacante la ejecución de código en el sistema afectado....
La seguridad de MS-Windows Vista, inútil
Dos expertos en seguridad de distintas organizaciones desvelaron en las conferencias Black Hat un nuevo método para superar las barreras impuestas por Microsoft en su último sistema operativo. El tipo de ataque hace difícil cualquier tipo de reacc...
El cibercrimen cuesta 338.000$ al año
Cada segundo hay 14 usuarios de Internet víctimas de un ataque, lo que supone un millón de incidentes de seguridad cada día....
10 razones para escoger Android
Muchos de los que tienen la intención de adquirir próximamente un teléfono móvil, adquirirán un smartphone, aunque no tengan ni idea de que significa, no hay problema, para eso está la Wikipedia. Muchos compradores tienen claro lo que quieren, ...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • grave
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • realvnc
  • sabayon
  • seguridad
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidad
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra