¿La conexión desde un cliente comprometido afecta la seguridad del servidor VNC?

1

Digamos que me conecto a un servidor VNC de Linux desde un cliente de Windows comprometido.

¿Esto afectaría de alguna manera la seguridad del servidor?

Nota:

  • El servidor se ejecuta con privilegios de usuario limitados.
  • Los programas que se utilizan son TigerVNC o TightVNC.
pregunta cloud em 19.12.2015 - 16:17
fuente

1 respuesta

4

Si un atacante ha tomado el control de su host cliente, y desde este host cliente se conecta al servidor VNC, espere que el atacante tenga al menos los mismos privilegios que usted en el host del servidor VNC y una vista completa de su actividad durante la sesión de VNC (contenido de la pantalla, pulsaciones de teclas, etc.).

Por lo general, así es como un atacante contamina progresivamente una red completa: comienza por conseguir algunas máquinas cliente sin privilegios (a través de correos electrónicos de phishing o cualquier otro medio), luego a través de estas máquinas y utilizando los accesos legítimos del usuario, puede escalar hasta Los servidores internos no son accesibles directamente desde el exterior.

    
respondido por el WhiteWinterWolf 19.12.2015 - 17:22
fuente

Lea otras preguntas en las etiquetas