xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Mosix ClumpOS存在空白默认VNC密码漏洞


发布时间:2002-04-26
更新时间:2002-04-26
严重程度:
威胁程度:远程管理员权限
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:4581

受影响系统
Mosix Project ClumpOS 5.4
详细描述
ClumpOS是一款MOSIX分发的基于CD的LINUX系统。

当VNC安装的时候ClumpOS没有提示用户设置一个密码,相反的是ClumpOS设置了VNC一个空白的密码,任意攻击者可以远程登陆访问系统。

测试代码
见描述

解决方案
临时方法:

手工设置一个VNC密码。

相关信息
<enrico@wizards-of-source.org>.
参考:http://online.securityfocus.com/archive/1/269144