CVE-2024-42049

SMB通信経由でTightVNCのパスワード読み込みが可能な脆弱性


報告者

ルスラン サイフィエフ
川田 柾浩

概要

TightVNCの名前付きパイプを悪用することで、リモートからパスワードを取得できる脆弱性。

影響を受けるシステムおよびバージョン

2.8.81まで
2.8.84で修正

CVSS

9.1

参考情報

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-42049
経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード