image

Exploit voor RealVNC lek actief misbruikt

vrijdag 19 mei 2006, 10:06 door Redactie, 15 reacties

Gebruikers van het zeer populaire remote-desktop programma RealVNC die hun software nog niet gepatcht hebben wordt dringend aangeraden dit alsnog te doen. Er is namelijk een exploit voor het maandag bekend gemaakte lek in omloop. Door het lek in de software kan iedereen toegang tot een machine kan krijgen die RealVNC draait.

Een Engelse systeembeheerder kreeg de schrik van zijn leven toen alle gedeelde netwerkprinters het volgende bericht lieten zien:

Dear Network Administrator.

Please do not be alarmed. My team is network security specialist.

You are using a vulnerable version of VNC. Please upgrade your version soon.

We have not accessed your data but we could have. Have a nice day

Verder wordt het lek ook door warez verspreiders en hackers misbruikt die Serv-U en pwdump installeren. Via pwdump kan men Windows wachtwoorden sniffen, terwijl Serv-U aanvallers in staat stelt om een FTP server te draaien, wat daarna voor het uitwisselen van illegale software gebruikt wordt. (ISC)

Reacties (15)
19-05-2006, 10:48 door Anoniem
Joh? FXP-Boards zijn altijd de eerste met de beste bakken, das toch
algemeen bekend nu dacht ik zo.... zoiezo als dit niet zou gebeuren en
deze gehackte str0's niet werden ingezet voor warez dan zou de
verspreiding veel slechter zijn naar het publiek, dus het is maar goed dat
gebeurt... Snap overigens nog steeds niet dat Rhinosoft dit pikt dat hun
product nog steeds masaal gedecteerd wordt... ik had ze toch zeker
aangeklaagd die anti-virus producenten... Dan zou ik allereerst beginnen
met mcafee met hun agresief detectie gedrag naar legitieme software...
Maarja ik denk dat de 90% van alle dikke servers al gehackt zijn nu dus
patch maar raak als ze dat nog niet gedaan hebben :P
19-05-2006, 10:49 door PietNL
ServU dient geinstaleerd te worden, firewall in windows moet worden
opengezet en poort 21 in een router. Lijkt mij niet waarschijnlijk dat je dat
op afstand kan regelen.
19-05-2006, 10:54 door Sheriff
Door PietNL
ServU dient geinstaleerd te worden, firewall in windows moet
worden
opengezet en poort 21 in een router. Lijkt mij niet
waarschijnlijk dat je dat
op afstand kan regelen.
Als je met VNC toegang hebt
tot die pc, dan heb je alle mogelijkheden, en vaak staan
routers met het standaard wachtwoord in het netwerk.. dus
dat is pri-ma op afstand te regelen als je eenmaal binnen
bent met vnc!
19-05-2006, 10:55 door Anoniem
Door PietNL
ServU dient geinstaleerd te worden, firewall in windows moet worden
opengezet en poort 21 in een router. Lijkt mij niet waarschijnlijk dat je dat
op afstand kan regelen.

Wie draait zen FTP nou op 21... dan istie zoiezo nie fxpable...
19-05-2006, 12:13 door SirDice
Door PietNL
ServU dient geinstaleerd te worden, firewall in windows moet worden opengezet en poort 21 in een router. Lijkt mij niet waarschijnlijk dat je dat op afstand kan regelen.
Universal Plug and Play...
19-05-2006, 12:38 door Anoniem
Door SirDice
Door PietNL
ServU dient geinstaleerd te worden, firewall in windows moet
worden opengezet en poort 21 in een router. Lijkt mij niet
waarschijnlijk dat je dat op afstand kan regelen.
Universal Plug and Play...


dan moet je altijd nog beheerders rechten hebben.......
19-05-2006, 13:29 door SirDice
Door Anoniem
Door SirDice
Door PietNL
ServU dient geinstaleerd te worden, firewall in windows moet
worden opengezet en poort 21 in een router. Lijkt mij niet
waarschijnlijk dat je dat op afstand kan regelen.
Universal Plug and Play...
dan moet je altijd nog beheerders rechten hebben.......
Want? Serv-U hoeft niet geinstalleerd te worden en m.b.v. UPnP wordt automagisch de firewall en de router opengezet..
19-05-2006, 15:34 door Anoniem
Gister hoorde ik van een vriend dat de PC van z'n
schoonvader overgenomen was. In je Event Log kun je zien
welk IP gebruikt wordt. Dit werd gedaan via een computer van
een hosting bedrijf...
19-05-2006, 15:50 door Anoniem
waarom zou poort 21 niet fxpable zijn?
19-05-2006, 16:20 door Anoniem

Wie draait zen FTP nou op 21... dan istie zoiezo nie
fxpable...

BS, waarom zou je niet over p21 kunnen fxp-en?
19-05-2006, 18:17 door Anoniem
Door Anoniem

Wie draait zen FTP nou op 21... dan istie zoiezo nie
fxpable...

BS, waarom zou je niet over p21 kunnen fxp-en?

in 9 van de 10 gevallen kan er geen data connectie tot stand komen over
die port als je probeert te fxpen... wss router/isp die dat blokt... heb t nooit
echt uitgezocht maar et is een bekend probleem bij veel mensen
20-05-2006, 20:11 door Anoniem
Door Anoniem

Wie draait zen FTP nou op 21... dan istie zoiezo nie
fxpable...

BS, waarom zou je niet over p21 kunnen fxp-en?

een uitleg van de makers van flashfxp:

Q: Site to site transfers will not work. What might be the
problem?
A: Usually this problem is not on the user's end, but is due
to the fact that the FTP server is not configured properly
to allow site to site transfers. In this case you will need
to consult the FTP administrator and make sure site to site
transfers are allowed.

Some Network Address Translation (NAT) based routers will
not allow site to site transfers because the NAT manipulates
the FTP protocol replacing the IP/PORT in the PASV/PORT
commands with that of the router. Using Secure Socket Layer
(SSL) or Transport Layer Security (TLS) is one way you can
bypass this problem, as NAT can't function on encrypted
connections. Another solution may be to re-configure the FTP
server to run on a port other than 21. Usually NAT only
monitors Port 21 for FTP connections. Sometimes you might be
able fix the problem by turning off NAT on the router;
however, this can lead to other problems with your internet
connection. In some extreme cases, NAT can cause the site to
site transfer to actually route from site 1 to your router
to site 2. This does not effectively use your internet
connection and reduces your internet connection speed.

Another common issue is that, in order for site to site
transfers to work, one site must listen while the other
connects. If both sites are firewalled and only allow PORT
mode transfers, site to site transfers will not work. One
site must allow PORT connections and the other PASV
connections in order to make FXP transfers.

Several users have reported that Microsoft Internet
Sharing is not compatible with site to site FXP transfers.
22-05-2006, 20:04 door Anoniem
Door PietNL
ServU dient geinstaleerd te worden, firewall in windows moet
worden
opengezet en poort 21 in een router. Lijkt mij niet
waarschijnlijk dat je dat
op afstand kan regelen.


gast wordt wakker en get real .... je zou is moeten weten
met wat voor gemak dit allemaal kan ... ik denk dat ik hier
ongeveer 1 hooguit 2 minuten voor nodig heb ...
19-09-2006, 16:58 door Anoniem
beste allemaal, misschien een stomme vraag, maar als de server altijd
gelocked staat met een krachtig paswoord, diend diege die misbruik
maakt van de VNC verbinding dan niet eerst dat paswoord te kraken
voordat hij zowieso iets kan doen?
25-02-2007, 02:45 door Anoniem
ik heb de indruk dat de meeste niet eens weten waarover ze
spreken.

FXP is mogelijk indien je je server zo instelt, je laat dan
wel mogelijk FTP Bounce Attacks toe (een soort van open port
scanning zeg maar).

FXP-Boards zijn illegaal, als je zo dom bent te zeggen dat
je op een zit ben je reeds strafbaar. Aan het gedrag van
FXP-Board mensen te zien kan je vrij zeker zijn dat het
allemaal scriptkiddies zijn die gewoon exploit-code afhalen
compileren en dan gebruiken om hun "warezemperium" uit te
breiden.

RealVNC komt niet met shell access enkel remote screen wat
tot gevolg heeft dat je geen user kan aanmaken, noch deze
administrator rechten kan geven. Dit heeft tot gevolg dat
als je je computer lockt de "hacker" (scriptkiddie dus) niet
op je computer kan inmelden (tenzij je natuurlijk zo dom
bent geen paswoord in te stellen).

Praat niet over iets als je niet weet wat het is, als je
niet weet wat FTP is kan je best de RFC nakijken, dit zijn
documenten die bepalen hoe een internet-protocol (SSH, FTP,
HTTP, enzovoort) werken. http://www.google.com en typ daar RFC in.

Tot dusver een iets of wat educerend antwoord van iemand die
WEL weet waar hij of zij over praat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.