Специалистами по компьютерной безопасности обнаружена уязвимость в популярной программе удаленного администрирования настольных компьютеров Palm VNC 1.40. Из-за ошибки разработчиков, локальный пользователь может получить имя VNC-пользователя и пароль.
 Как оказалось, приложение PalmVNC хранит пароли в открытом виде в базе данных 'PalmVNCDB' с creator ID 'PVNC/Data'. Уязвимая база данных конфигурирована с 'backup bit', поэтому в процессе синхронизации копируется в Palm-каталог на компьютере пользователя в файл с именем PalmVNCDB.PDB. Локальный пользователь на Palm устройстве или на компьютере пользователя может просмотреть имя пользователя и пароль. Данная уязвимость обнаружена только в версии PalmVNC 1.40.
Вы можете обсудить эту новость на форуме webos-forums.ru
Источник: securitylab.ru
|