中国红客基地
首 页 业界新闻 技术文档 服务器区 漏洞病毒 下载中心 红客教学 基地社区
天之道,利而不害。圣人之道,为而不争。信言不美,美言不信。善者不辩,辩者不善。知者不博,博者不知。
中国红客基地宣
 首 页  »  业界新闻  »  安全资讯

Cisco VPN 3000集线器FTP管理任意文件访问漏洞


作者:基地   来源:基地    更新日期:2006-09-15    浏览次数:
 
简述:  Cisco VPN 3000集线器FTP管理任意文件访问漏洞
 

受影响系统:
Cisco VPN 3000 Concentrator < 4.1
Cisco VPN 3000 Concentrator 4.7.x <= 4.7(2)F
Cisco VPN 3000 Concentrator 4.1.x <= 4.1(7)L
描述:

Cisco VPN 3000集线器FTP管理任意文件访问漏洞
--------------------------------------------------------------------------------



受影响系统:
Cisco VPN 3000 Concentrator < 4.1
Cisco VPN 3000 Concentrator 4.7.x <= 4.7(2)F
Cisco VPN 3000 Concentrator 4.1.x <= 4.1(7)L
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 19680

Cisco VPN系列集线器由通用的远程访问虚拟专网(VPN)平台和将高可用性、高性能和可扩展性与当今最先进的加密和认证技术结合在一起的客户机软件组成,可以为专业运营商或企业用户提供服务。

如果启用FTP做为文件管理协议的话,则Cisco VPN 3000系列集线器中存在两个漏洞,攻击者可以利用这个漏洞执行以下FTP命令:

* CWD - 更改工作目录
* MKD - 创建目录
* CDUP - 将目录更改到上一级目录
* RNFR - 重新命名文件
* SIZE - 获得文件大小
* RMD - 删除目录

成功利用这些漏洞可能允许攻击者:

* 通过CWD、CDUP和SIZE FTP命令执行网络侦察。
* 通过RNFR和RMD FTP命令重新命名或删除配置和证书文件,更改集线器的配置。

请注意由于这些漏洞均不允许非授权用户从集线器上传或下载文件,因此无法通过利用这些漏洞获得设备配置或上传修改过的配置。

建议:
--------------------------------------------------------------------------------
临时解决方法:

* 禁用FTP
* 限制FTP访问,定义两条通讯规则。

第一条规则的参数:

* Rule Name: permit_ftp_in
* Direction: Inbound
* Action: Forward
* Protocol: TCP
* Source Address/Wildcard-mask:
* Destination Address/Wildcard-mask: interface>/0.0.0.0
* TCP/UDP Source Port: Range, from 0 to 65535
* TCP/UDP Destination Port: FTP (21)

这条规则仅允许来自特定IP范围的入站TCP端口21 (FTP)通讯。

第二条规则的参数如下:

* Rule Name: deny_ftp_in
* Direction: Inbound
* Action: Drop and Log
* Protocol: TCP
* Source Address/Wildcard-mask: 0.0.0.0/255.255.255.255
* Destination Address/Wildcard-mask: interface>/0.0.0.0
* TCP/UDP Source Port: Range, from 0 to 65535
* TCP/UDP Destination Port: FTP (21)

这条规则会丢弃并记录指向专用接口IP地址的入站TCP端口21 (FTP)通讯。

厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20060823-vpn3k)以及相应补丁:

(责任编辑:swt914)
[推荐给朋友] [显示打印版本]
    相关文章
    相关评论

您的姓名:
评论内容:
 
网站简介 | 广告服务 | 友情连接 | 版权声明 | 网站地图 | 联系我们 | 程序支持
COPYRIGHT (c) 2004-2008 www.honkerbase.com ALL RIGHTS RESERVED.
联系方式:Email:swt914 AT honkerbase.com QQ:10121957 swt914.

京ICP备05010329号