Kriktus biztonsági hibát javítottak a RealVNC-ben
A RealVNC 4.1.x egy kritikus besorolású hibája lehetővé tette a megfelelő tudás birtokában levő támadók számára, hogy jelszó nélkül férhessenek hozzá a szoftvert futtató gépekhez. A fejlesztők a hiba észlelése után nem sokkal megjelentették a javítást .
A RealVNC lehetővé teszi, hogy az azt futtató számítógépet bármely másik gépről elérhessük, például útközben is ugyanúgy tudjuk használni otthoni PC-nket, mintha csak előtte ülnénk. A szoftver három változatban létezik, egy korlátozott tudású ingyenes verzióban, egy otthoni és egy vállalati kivitelben. Vállalati környezetben a RealVNC-t a rendszergazdák gyakran használják arra, hogy távolról elérjék az alkalmazottak gépeit és ott karbantartási feladatokat végezzenek vagy hibákat javítsanak.
A biztonsági rés a RealVNC jelszókezelőjében volt megtalálható és kihasználásával a jelszó ismerete nélkül is be lehetett lépni a RealVNC-t futtató gépre, ezután pedig szabad volt a vásár a támadó számára, azt tehetett a géppel, amit csak akart. A sérülékenységet felfedező IntelliAdmin egy mintaprogramot is elérhetővé tett, amelyet futtatva a szoftver tulajdonosai meggyőződhetnek róla, hogy az általuk használt változatban jelen van-e a hiba.