شبکه اجتماعی آزمایشگاه امنیت وایت لب شبکه اجتماعی آزمایشگاه امنیت وایت لب
11:52:42
خبر شماره 305
◽️ به گزارش thehackernews، محققان امنیتی موفق به کشف ۳۷ آسیب‌پذیری در ۴ نرم‌افزار محبوب vnc شدند. به تفکیک، ۲۲ آسیب‌پذیری در نرم‌افزار UltraVNC و ۱۰ آسیب‌پذیری در LibVNC و ۴ آسیب‌پذیری در TightVNC و ۱ آسیب‌پذیری در TurboVNC کشف شده است. نرم‌افزار اوپن سورس vnc یکی از نرم‌افزار‌های محبوب بین کاربران برای به اشتراک گذاری گرافیکی بر پایه Remote FrameBuffer است. آسیب‌پذیری‌های کشف شده تا ۲۰ سال قدمت دارند و تا به حال کسی متوجه آنها نشده بود. برخی از آسیب‌پذیری‌ها منجر به RCE می‌شوند. یکی از این موارد روی TurboVNC نسخه ۱ است ولی از آن‌جایی که نسخه ۱ دیگر پشتیبانی نمی‌شود توصیه می‌شود از نسخه ۲ استفاده کنید. ✅ نرم‌افزار‌های ذکر شده را در اسرع وقت به‌روزرسانی کنید. ✅ برای سو استفاده از این آسیب‌پذیری‌ها نیاز به گذرواژه است لذا توصیه می‌شود از گذرواژه‌های قوی و پیچیده استفاده کنید.