Gamoover

LA VIE DU SITE - LES NEWS => Le Bistrot de l'Arcade => Discussion démarrée par: ckilla le Vendredi 09 Juin 2006, 01:38:45 AM

Titre: Faille VNC Server
Posté par: ckilla le Vendredi 09 Juin 2006, 01:38:45 AM
Bonsoir tout le monde,

Désolé de poster ça ici mais ça peut servir.
Les versions de VNC Server en dessous de la 4.1.2 contiennent une vulnérabilité qui permet à n'importe qui de prendre la main sur votre ordi si le service VNC tourne.

Ca vient de m'arriver à la maison donc j'ai été assez surpris.

Donc voilà si ça peut vous éviter des galères persos ou pro ;)

Bye
Titre: Faille VNC Server
Posté par: Wapata le Vendredi 09 Juin 2006, 07:23:18 AM
3.3.7..
oups, il va faloir que je mette à jour alors ^^
et que je check la version du boulot :p

Merci m'sieur  :thanks:

(et il a fait quoi le bonhomme ? pris le bloc note pour dire qu'il y avait une fille ?)
Titre: Faille VNC Server
Posté par: ckilla le Vendredi 09 Juin 2006, 07:26:47 AM
non il a pas eu le tps :D
Titre: Faille VNC Server
Posté par: Iro le Vendredi 09 Juin 2006, 09:37:04 AM
ah oui c'est pas cool ça ....
tu fait comment pour t'en servir via le web ??
Titre: Faille VNC Server
Posté par: DragonsNoirs77 le Vendredi 09 Juin 2006, 09:49:20 AM
C'est clair que c'est pas cool, tu est sur que c'est pas quelqu'un qui ta fait une farce ?

Car faudrais qu'il connaisse ton ip ou ton nom réseau si mes souvenirs sont bon nan ?

Car le mec va pas choisir une adresse au pif en espèrant que vnc tourne dessus ...
Titre: Faille VNC Server
Posté par: ckilla le Vendredi 09 Juin 2006, 10:47:38 AM
Citationtu fait comment pour t'en servir via le web ??
Et bien tu n'as rien à faire en fait. Il suffit d'avoir le clien et de se connecter sur l'ip du serveur

Tu as même la possibilité de prendre la main via un client Web sans rien ajouter à ton PC.

CitationC'est clair que c'est pas cool, tu est sur que c'est pas quelqu'un qui ta fait une farce ?

Car faudrais qu'il connaisse ton ip ou ton nom réseau si mes souvenirs sont bon nan ?

Car le mec va pas choisir une adresse au pif en espèrant que vnc tourne dessus ...

Non c'était bien un petit farceur.
Il lui a suffit de scanner les ports de mon PC et de voir que le port VNC (que j'avais laissé par défaut bouuu) était actif.

J'ai même du coup testé la faille de VNC et je peux vous dire que c'est ultra simple  :cry:  :cry:  et à la portée de TOUT le monde.

Donc c'est pour ça que je préfère prévenir.
Titre: Faille VNC Server
Posté par: Iro le Vendredi 09 Juin 2006, 10:51:25 AM
mais quand on est derriere un routeur ??
Titre: Faille VNC Server
Posté par: ckilla le Vendredi 09 Juin 2006, 10:54:48 AM
Bah le truc c'est que si tu installes la partie serveur de VNC, c'est que tu veux l'utiliser et donc tu ouvres le port.

Mais si pas de VNC serveur installé pas de faille (enfin pas celle là lol)

Le premier truc à faire quand on installe VNC ou un soft du style c'est de changer le port utilisé si c'est possible.
Titre: Faille VNC Server
Posté par: Iro le Vendredi 09 Juin 2006, 11:52:42 AM
bon ecoute, je jettrais un oeuil et te chopperais sur MSN  :D
Titre: Faille VNC Server
Posté par: ckilla le Vendredi 09 Juin 2006, 11:55:04 AM
Pas de souci petit Hacker en Herbe :D
Titre: Faille VNC Server
Posté par: demether le Vendredi 09 Juin 2006, 12:12:13 PM
c'est quoi VNC?
Titre: Faille VNC Server
Posté par: ckilla le Vendredi 09 Juin 2006, 12:34:51 PM
Arf désolé c'est un soft de prise de contrôle à distance.

Je lu que certains membres (dont je fais parti) utilise VNC pour prendre la main sur leur MAMECAB à partir de leur PC.
Titre: Faille VNC Server
Posté par: demether le Vendredi 09 Juin 2006, 12:36:41 PM
ouf! j'ai pas ça sur le mien alors :D

merci

a+
Titre: Faille VNC Server
Posté par: Invité le Vendredi 09 Juin 2006, 13:22:52 PM
Citation de: "ckilla"Je lu que certains membres (dont je fais parti) utilise VNC pour prendre la main sur leur MAMECAB à partir de leur PC.

oui mais remote administrator powaa (http://www.radmin.com/fr/) : plus puissant, plus rapide, plus de fonctions, pas de faille ... mais pas gratuit  :?:
Titre: Faille VNC Server
Posté par: ckilla le Vendredi 09 Juin 2006, 13:57:41 PM
Oui t'as bien raison Pifef mais perso j'ai pris l'habitude de VNC à mon taf.

Dès que c'est pas gratuit on installe pas ici  :cry:
Titre: Faille VNC Server
Posté par: bobflappy le Samedi 10 Juin 2006, 10:24:27 AM
Je n'étais pas au courant :( Merci pour l'info.

J'utilise moi aussi VNC au boulot depuis 2002, et je viens de changer de version avec les derniers pcs achetés au boulot.

J'utilise dorénavant ultravnc ( http://ultravnc.sourceforge.net/ ) avec le plug-in MS Logon, crois-tu qu'il y a une chance qu'il soit touché?
Titre: Faille VNC Server
Posté par: ckilla le Samedi 10 Juin 2006, 15:41:54 PM
Je ne sais pas j'ai pas regardé pour ultravnc mais je crois que la faille est une faille qui ne touche que Real VNC.
Titre: Faille VNC Server
Posté par: Wapata le Samedi 10 Juin 2006, 15:51:20 PM
ben flute...
y va faloir que je remette un clavier un écran et une souris sur mon serveur...
j'ai installé le nouveau... pis plus rien :-/
Titre: Faille VNC Server
Posté par: tibo le Dimanche 11 Juin 2006, 09:16:00 AM
Pfff, on peut même plus faire de blagounette innocente  8O
Si j'avais su j'y aurais pas touché à ton PC  :P

Trêve de conneries, nous au taf c'est PCAnywhere et DameWare  :!: