Mosix ClumpOS存在空白默认VNC密码漏洞发布时间:2002-04-26 更新时间:2002-04-26 严重程度:高 威胁程度:远程管理员权限 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:4581 受影响系统 Mosix Project ClumpOS 5.4详细描述 ClumpOS是一款MOSIX分发的基于CD的LINUX系统。 当VNC安装的时候ClumpOS没有提示用户设置一个密码,相反的是ClumpOS设置了VNC一个空白的密码,任意攻击者可以远程登陆访问系统。 测试代码 见描述 解决方案 临时方法: 手工设置一个VNC密码。 相关信息 <enrico@wizards-of-source.org>. 参考:http://online.securityfocus.com/archive/1/269144 |