Gamoover

LA VIE DU SITE - LES NEWS => Le Bistrot de l'Arcade => : ckilla Friday 09 June 2006, 01:38:45 AM

: Faille VNC Server
: ckilla Friday 09 June 2006, 01:38:45 AM
Bonsoir tout le monde,

Désolé de poster ça ici mais ça peut servir.
Les versions de VNC Server en dessous de la 4.1.2 contiennent une vulnérabilité qui permet à n'importe qui de prendre la main sur votre ordi si le service VNC tourne.

Ca vient de m'arriver à la maison donc j'ai été assez surpris.

Donc voilà si ça peut vous éviter des galères persos ou pro ;)

Bye
: Faille VNC Server
: Wapata Friday 09 June 2006, 07:23:18 AM
3.3.7..
oups, il va faloir que je mette à jour alors ^^
et que je check la version du boulot :p

Merci m'sieur  :thanks:

(et il a fait quoi le bonhomme ? pris le bloc note pour dire qu'il y avait une fille ?)
: Faille VNC Server
: ckilla Friday 09 June 2006, 07:26:47 AM
non il a pas eu le tps :D
: Faille VNC Server
: Iro Friday 09 June 2006, 09:37:04 AM
ah oui c'est pas cool ça ....
tu fait comment pour t'en servir via le web ??
: Faille VNC Server
: DragonsNoirs77 Friday 09 June 2006, 09:49:20 AM
C'est clair que c'est pas cool, tu est sur que c'est pas quelqu'un qui ta fait une farce ?

Car faudrais qu'il connaisse ton ip ou ton nom réseau si mes souvenirs sont bon nan ?

Car le mec va pas choisir une adresse au pif en espèrant que vnc tourne dessus ...
: Faille VNC Server
: ckilla Friday 09 June 2006, 10:47:38 AM
tu fait comment pour t'en servir via le web ??

Et bien tu n'as rien à faire en fait. Il suffit d'avoir le clien et de se connecter sur l'ip du serveur

Tu as même la possibilité de prendre la main via un client Web sans rien ajouter à ton PC.

C'est clair que c'est pas cool, tu est sur que c'est pas quelqu'un qui ta fait une farce ?

Car faudrais qu'il connaisse ton ip ou ton nom réseau si mes souvenirs sont bon nan ?

Car le mec va pas choisir une adresse au pif en espèrant que vnc tourne dessus ...


Non c'était bien un petit farceur.
Il lui a suffit de scanner les ports de mon PC et de voir que le port VNC (que j'avais laissé par défaut bouuu) était actif.

J'ai même du coup testé la faille de VNC et je peux vous dire que c'est ultra simple  :cry:  :cry:  et à la portée de TOUT le monde.

Donc c'est pour ça que je préfère prévenir.
: Faille VNC Server
: Iro Friday 09 June 2006, 10:51:25 AM
mais quand on est derriere un routeur ??
: Faille VNC Server
: ckilla Friday 09 June 2006, 10:54:48 AM
Bah le truc c'est que si tu installes la partie serveur de VNC, c'est que tu veux l'utiliser et donc tu ouvres le port.

Mais si pas de VNC serveur installé pas de faille (enfin pas celle là lol)

Le premier truc à faire quand on installe VNC ou un soft du style c'est de changer le port utilisé si c'est possible.
: Faille VNC Server
: Iro Friday 09 June 2006, 11:52:42 AM
bon ecoute, je jettrais un oeuil et te chopperais sur MSN  :D
: Faille VNC Server
: ckilla Friday 09 June 2006, 11:55:04 AM
Pas de souci petit Hacker en Herbe :D
: Faille VNC Server
: demether Friday 09 June 2006, 12:12:13 PM
c'est quoi VNC?
: Faille VNC Server
: ckilla Friday 09 June 2006, 12:34:51 PM
Arf désolé c'est un soft de prise de contrôle à distance.

Je lu que certains membres (dont je fais parti) utilise VNC pour prendre la main sur leur MAMECAB à partir de leur PC.
: Faille VNC Server
: demether Friday 09 June 2006, 12:36:41 PM
ouf! j'ai pas ça sur le mien alors :D

merci

a+
: Faille VNC Server
: Invité Friday 09 June 2006, 13:22:52 PM
: "ckilla"
Je lu que certains membres (dont je fais parti) utilise VNC pour prendre la main sur leur MAMECAB à partir de leur PC.


oui mais remote administrator powaa (http://www.radmin.com/fr/) : plus puissant, plus rapide, plus de fonctions, pas de faille ... mais pas gratuit  :?:
: Faille VNC Server
: ckilla Friday 09 June 2006, 13:57:41 PM
Oui t'as bien raison Pifef mais perso j'ai pris l'habitude de VNC à mon taf.

Dès que c'est pas gratuit on installe pas ici  :cry:
: Faille VNC Server
: bobflappy Saturday 10 June 2006, 10:24:27 AM
Je n'étais pas au courant :( Merci pour l'info.

J'utilise moi aussi VNC au boulot depuis 2002, et je viens de changer de version avec les derniers pcs achetés au boulot.

J'utilise dorénavant ultravnc ( http://ultravnc.sourceforge.net/ ) avec le plug-in MS Logon, crois-tu qu'il y a une chance qu'il soit touché?
: Faille VNC Server
: ckilla Saturday 10 June 2006, 15:41:54 PM
Je ne sais pas j'ai pas regardé pour ultravnc mais je crois que la faille est une faille qui ne touche que Real VNC.
: Faille VNC Server
: Wapata Saturday 10 June 2006, 15:51:20 PM
ben flute...
y va faloir que je remette un clavier un écran et une souris sur mon serveur...
j'ai installé le nouveau... pis plus rien :-/
: Faille VNC Server
: tibo Sunday 11 June 2006, 09:16:00 AM
Pfff, on peut même plus faire de blagounette innocente  8O
Si j'avais su j'y aurais pas touché à ton PC  :P

Trêve de conneries, nous au taf c'est PCAnywhere et DameWare  :!: