返回列表 发帖

Microsoft Windows 2000/NT路径优先漏洞

发布日期:2002-10-31 更新日期:2002-11-05 受影响系统: Microsoft Windows 2000 Server SP3 Microsoft Windows 2000 Server SP2 Microsoft Windows 2000 Server SP1 Microsoft Windows 2000 Server Microsoft Windows 2000 Professional SP3 Microsoft Windows 2000 Professional SP2 Microsoft Windows 2000 Professional SP1 Microsoft Windows 2000 Professional Microsoft Windows 2000 Datacenter Server SP3 Microsoft Windows 2000 Datacenter Server SP2 Microsoft Windows 2000 Datacenter Server SP1 Microsoft Windows 2000 Datacenter Server Microsoft Windows 2000 Advanced Server SP3 Microsoft Windows 2000 Advanced Server SP2 Microsoft Windows 2000 Advanced Server SP1 Microsoft Windows 2000 Advanced Server Microsoft Windows NT 4.0SP6a Microsoft Windows NT 4.0SP6 Microsoft Windows NT 4.0SP5 Microsoft Windows NT 4.0SP4 Microsoft Windows NT 4.0SP3 Microsoft Windows NT 4.0SP2 Microsoft Windows NT 4.0SP1 Microsoft Windows NT 4.0 Microsoft Windows XP 不受影响系统: Microsoft Windows XP Professional 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 4683 CVE(CAN) ID: CAN-2002-1184 Micorsoft Windows是流行的视窗操作系统,Micorsoft Windows当应用程序的绝对路径没有指定的情况下会使用Path系统变量进行搜索。 Micorsoft Windows在当应用程序没有指定绝对路径时搜索方法存在缺陷,本地攻击者可以利用这个漏洞在系统中放置木马,并以其他同系统登录用户安全权限执行。 在Windows 2000中,默认对系统ROOT文件夹(一般是C:\)提供Everyone组全部访问权限(Everyone:F)。在多数情况下,系统ROOT没有包含在搜索路径中。可是,在某些情况下,如在登录或者当应用程序直接从Windows窗口通过开始|运行调用的情况下,它却包含在搜索路径下。 这种情况可以导致攻击者使用木马程序对同一系统用户进行攻击,攻击者可以通过在系统ROOT目录中建立与原系统程序相同名字的木马程序,等待其他用户登录系统和调用木马程序。这个木马程序就会以当前登录用户的权限执行。 最简单的攻击环境是攻击者在知道登录脚本要调用的特定系统程序,在这种情况下,攻击者可以建立与系统程序相同名的木马程序,然后在下一次其他用户登录的时候被调用。其他环境的攻击需要严重的依靠用户交互,如诱使用户通过开始|启动来运行木马程序。 <*来源:Jason V. Miller (jmiller@securityfocus.com) 链接:http://www.microsoft.com/technet/security/bulletin/MS02-064.asp *> 建议: -------------------------------------------------------------------------------- 临时解决方法: 如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁: * 对系统ROOT目录设置如下权限: Administrators: Full (This Folder, Subfolder and Files) Creators Owners: Full (Subfolders and Files) System: Full (This Folder, Subfolder and Files) Everyone: Read and Execute (This Folder Only) * 客户可以使用安全模板在[File Security]段增加如下行以设置正确的权限: "%SystemDrive%\",0,"D:AR(A;OICI;GA;;;BA)(A;OICI;GA;;;SY)(A;OICIIO;GA;;;CO) (A;CIOI;GRGX;;;BU)(A;CI;0x00000004;;;BU)(A;CIIO;0x00000002;;;BU)(A;;GRGX 厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS02-064): MS02-064:Windows 2000 Default Permissions Could Allow Trojan Horse Program (Q327522) 链接:http://www.microsoft.com/technet/security/bulletin/MS02-064.asp 此漏洞Microsoft认为安全的管理过程比补丁更需要。

Microsoft Windows 2000/NT路径优先漏洞

这些原理的文章看多了,可是我们都是菜鸟呀,能不能请高人讲讲具体如何利用??

TOP

返回列表 回复 发帖