• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

Cisco VPN集线器FTP任意文件访问漏洞

发布: 2007-6-23 18:14 | 作者:   | 来源:   | 查看: 13次 | 进入软件测试论坛讨论

领测软件测试网

   

受影响系统:

  Cisco VPN 3000 Concentrator < 4.1

  Cisco VPN 3000 Concentrator 4.7.x <= 4.7(2)F

  Cisco VPN 3000 Concentrator 4.1.x <= 4.1(7)L

  描述:

  BUGTRAQ ID: 19680

  Cisco VPN系列集线器由通用的远程访问虚拟专网(VPN)平台和将高可用性、高性能和可扩展性与当今最先进的加密和认证技术结合在一起的客户机软件组成,可以为专业运营商或企业用户提供服务。

  如果启用FTP做为文件管理协议的话,则Cisco VPN 3000系列集线器中存在两个漏洞,攻击者可以利用这个漏洞执行以下FTP命令:

  * CWD - 更改工作目录

  * MKD - 创建目录

  * CDUP - 将目录更改到上一级目录

  * RNFR - 重新命名文件

  * SIZE - 获得文件大小

  * RMD - 删除目录

  成功利用这些漏洞可能允许攻击者:

  * 通过CWD、CDUP和SIZE FTP命令执行网络侦察。

  * 通过RNFR和RMD FTP命令重新命名或删除配置和证书文件,更改集线器的配置。

  请注意由于这些漏洞均不允许非授权用户从集线器上传或下载文件,因此无法通过利用这些漏洞获得设备配置或上传修改过的配置。

  <*来源:NCC Group

   链接:http://www.cisco.com/warp/public/707/cisco-sa-20060823-vpn3k.shtml

  *>

  建议:

  临时解决方法:

  * 禁用FTP

  * 限制FTP访问,定义两条通讯规则。

  第一条规则的参数:

  * Rule Name: permit_ftp_in

  * Direction: Inbound

  * Action: Forward

  * Protocol: TCP
  
  * Source Address/Wildcard-mask:

  * Destination Address/Wildcard-mask:
  interface>/0.0.0.0

  * TCP/UDP Source Port: Range, from 0 to 65535

  * TCP/UDP Destination Port: FTP (21)

  这条规则仅允许来自特定IP范围的入站TCP端口21 (FTP)通讯。

  第二条规则的参数如下:

  * Rule Name: deny_ftp_in

  * Direction: Inbound

  * Action: Drop and Log

  * Protocol: TCP

  * Source Address/Wildcard-mask: 0.0.0.0/255.255.255.255

  * Destination Address/Wildcard-mask:
  interface>/0.0.0.0

  * TCP/UDP Source Port: Range, from 0 to 65535

  * TCP/UDP Destination Port: FTP (21)

  这条规则会丢弃并记录指向专用接口IP地址的入站TCP端口21 (FTP)通讯。

  厂商补丁:

  Cisco

  Cisco已经为此发布了一个安全公告(cisco-sa-20060823-vpn3k)以及相应补丁:

  cisco-sa-20060823-vpn3k:Cisco VPN 3000 Concentrator FTP Management Vulnerabilities

  链接:http://www.cisco.com/warp/public/707/cisco-sa-20060823-vpn3k.shtml

  补丁下载:

  http://www.cisco.com/pcgi-bin/tablebuild.pl/vpn3000-3des?psrtdcat20e2

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网