Mellékleteink: Unix / Linux | Gamekapocs
Keres
a HWSW bemutatja > BigScreen 2012: Konferencia a televíziózás technológiájának jövőjéről, Cinema City Allee, február 29.

Törhető az IIS FTP-szolgáltatása

Bizó Dániel, 2009. szeptember 01. 14:42
Ez a cikk több évvel ezelőtt születetett, ezért előfordulhat, hogy a tartalma már elavult.
Frissebb anyagokat találhatsz a keresőnk segítségével:

Az IIS FTP-szolgáltatásában megbúvó biztonsági rést kihasználva saját kódot hajthat végre egy anonim felhasználó, mellyel hozzáférhet a távoli Windowshoz. A hibát a Microsoft is elismeri, javítás egyelőre nincs, így addig tanácsos az anonim FTP-szolgáltatásokat kikapcsolni.

hirdetés

A milw0rm oldalra is beküldött exploit kifejezetten Windows 2000 szerveren futó IIS 5-öt (Internet Information Services) támad meg, de elvileg a későbbi Windowsokon futó IIS 6-ot is beveszi, amihez kisebb módosítások lehetnek szükségesek. A kód akkor működik, ha a támadónak anonim hozzáférése van a FTP-hez, és ott könyvtárat is van joga létrehozni MKDIR paranccsal. A BackTrack kipróbálta a kódot, és videóban demonstrálta (SWF) annak működőképességét.

A Microsoft elismeri a sebezhetőség meglétét, és közölte, hogy dolgoznak a javításon, mely egyelőre nem érhető el. A cég hozzátette, hogy nem tudnak arról, hogy valaki ezt a támadást valaha használta volna. A támadás azt használja ki, hogy az IIS nem kezeli rendesen a rosszindulatúan és abnormálisan hosszan formázott könyvtárneveket, és a NLST paranccsal túlcsordul, így  a könyvtár nevében található kódot végrehajtja.

A legegyszerűbb megoldás az, hogy megvonjuk az írási és átnevezési jogokat a felhasználóktól, vagy amennyiben arra szükségük van, csak megbízható felhasználókat engedünk be, például IP-címtartomány szűrés vagy azonosítás segítségével. Nagyobb szervezeteknél érdemes egy hálózati szkennelést végezni, hogy található-e anonim hozzáférést, és MKDIR parancsot végrehajtani engedő IIS FTP-k a hálózatban. Ehhez egy belga biztonsági szakember készített egy Nmap szkriptet, mely itt tölthető le.

Mit gondolsz? Mondd el!

Adatvédelmi okokból az adott hír megosztása előtt mindig aktiválnod kell a gombot! Ezzel a megoldással harmadik fél nem tudja nyomon követni a tevékenységedet a HWSW-n, ez pedig közös érdekünk.
Egy kis türelmet kérünk, töltjük a kommenteket...

Új komment írásához be kell jelentkezned!

A Fórumos azonosítódat is használhatod.

Ha még nem vagy tagunk, regisztrálj! Csak 2 perc az egész.

Tipp #1: több formázási lehetőséged van, ha a Fórumban szólsz hozzá a témához!
Tipp #2: készítettünk egy gyűjtőoldalt, ahol az összes friss kommentet megtekintheted.