漏洞详情:
目标机器开放了 5900,5901,5902 等 VNC 端口,但并未设置 VNC 密码,可以使用 VNC 客户端直接连上去进行操作。
造成的危害:
攻击者可以获取目标机器的桌面权限,若目标未锁屏或登出,即可执行任意恶意操作,获取敏感信息等。
修复建议:
1.设置 VNC 服务的密码,限制白名单 IP 连接到对应的 VNC 端口。
这些端口是虚拟机的虚拟控制台用的端口吗
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论