赛迪网 > IT技术 IT技术关注 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Cisco VPN 3000集线器FTP访问漏洞

发布时间:2006.09.05 06:25     来源:赛迪网技术社区    作者:lvvl

受影响系统:

Cisco VPN 3000 Concentrator < 4.1

Cisco VPN 3000 Concentrator 4.7.x <= 4.7(2)F

Cisco VPN 3000 Concentrator 4.1.x <= 4.1(7)L

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 19680

Cisco VPN系列集线器由通用的远程访问虚拟专网(VPN)平台和将高可用性、高性能和可扩展性与当今最先进的加密和认证技术结合在一起的

客户机软件组成,可以为专业运营商或企业用户提供服务。

如果启用FTP做为文件管理协议的话,则Cisco VPN 3000系列集线器中存在两个漏洞,攻击者可以利用这个漏洞执行以下FTP命令:

* CWD - 更改工作目录

* MKD - 创建目录

* CDUP - 将目录更改到上一级目录

* RNFR - 重新命名文件

* SIZE - 获得文件大小

* RMD - 删除目录

成功利用这些漏洞可能允许攻击者:

* 通过CWD、CDUP和SIZE FTP命令执行网络侦察。

* 通过RNFR和RMD FTP命令重新命名或删除配置和证书文件,更改集线器的配置。

请注意由于这些漏洞均不允许非授权用户从集线器上传或下载文件,因此无法通过利用这些漏洞获得设备配置或上传修改过的配置。

建议:

--------------------------------------------------------------------------------

临时解决方法:

* 禁用FTP

* 限制FTP访问,定义两条通讯规则。

第一条规则的参数:

* Rule Name: permit_ftp_in

* Direction: Inbound

* Action: Forward

* Protocol: TCP

* Source Address/Wildcard-mask:

* Destination Address/Wildcard-mask: interface>/0.0.0.0

* TCP/UDP Source Port: Range, from 0 to 65535

* TCP/UDP Destination Port: FTP (21)

这条规则仅允许来自特定IP范围的入站TCP端口21 (FTP)通讯。

第二条规则的参数如下:

* Rule Name: deny_ftp_in

* Direction: Inbound

* Action: Drop and Log

* Protocol: TCP

* Source Address/Wildcard-mask: 0.0.0.0/255.255.255.255

* Destination Address/Wildcard-mask: interface>/0.0.0.0

* TCP/UDP Source Port: Range, from 0 to 65535

* TCP/UDP Destination Port: FTP (21)

这条规则会丢弃并记录指向专用接口IP地址的入站TCP端口21 (FTP)通讯。

厂商补丁:

Cisco

-----

Cisco已经为此发布了一个安全公告(cisco-sa-20060823-vpn3k)以及相应补丁:

cisco-sa-20060823-vpn3k:Cisco VPN 3000 Concentrator FTP Management Vulnerabilities

t(116)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 梭子鱼漏洞7月已修复 全面升级双保险 (08-29) · 微软修订版MS06-042 让用户远离险境 (08-29)
· MySQL存在权限提升及安全限制绕过漏洞 (08-25) · 不如Windows 95 Vista成漏洞最多的系统 (08-24)
· RealVNC剪贴板更新整数溢出漏洞 (08-23) · PowerPoint再爆0day漏洞 目前没补丁 (08-22)
· 一次用ASP页面漏洞引发的渗透攻击 (08-21) · 动力文章系统任意文件删除漏洞曝光 (08-21)
· 安全警告:IBM Informix多个安全漏洞 (08-21) · 梭子鱼垃圾邮件防火墙出现重大缺陷 (08-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管