UltraVNC、UltraVNC repeaterに初期設定でIPアドレスやポートの制限を行わない脆弱性を確認

  • 元記事:UltraVNC repeater does not restrict IP addresses or ports by default
  • HP:UltraVNC
  • 発表日時 2016/8/8

    UltraVNC repeaterに初期設定でIPアドレスやポートの制限を行わない脆弱性が確認された。影響を受けるのはUltraVNC repeater versions ultravnc_repeater_1300以前で、この脆弱性により任意のホストやサービスに誘導され接続される恐れがある。解決策として、repeater管理画面のアップデートにより初期設定ですべてのIPアドレスのアクセス制限及びポート制限が行われる。