标题: Microsoft Windows 2000/NT路径优先漏洞 [打印本页] 作者: saron 时间: 2002-11-21 21:49 标题: Microsoft Windows 2000/NT路径优先漏洞
发布日期:2002-10-31
更新日期:2002-11-05
受影响系统:
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP3
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP3
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server
Microsoft Windows NT 4.0SP6a
Microsoft Windows NT 4.0SP6
Microsoft Windows NT 4.0SP5
Microsoft Windows NT 4.0SP4
Microsoft Windows NT 4.0SP3
Microsoft Windows NT 4.0SP2
Microsoft Windows NT 4.0SP1
Microsoft Windows NT 4.0
Microsoft Windows XP
不受影响系统:
Microsoft Windows XP Professional
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 4683
CVE(CAN) ID: CAN-2002-1184
Micorsoft Windows是流行的视窗操作系统,Micorsoft Windows当应用程序的绝对路径没有指定的情况下会使用Path系统变量进行搜索。
Micorsoft Windows在当应用程序没有指定绝对路径时搜索方法存在缺陷,本地攻击者可以利用这个漏洞在系统中放置木马,并以其他同系统登录用户安全权限执行。
在Windows 2000中,默认对系统ROOT文件夹(一般是C:\)提供Everyone组全部访问权限(Everyone:F)。在多数情况下,系统ROOT没有包含在搜索路径中。可是,在某些情况下,如在登录或者当应用程序直接从Windows窗口通过开始|运行调用的情况下,它却包含在搜索路径下。
这种情况可以导致攻击者使用木马程序对同一系统用户进行攻击,攻击者可以通过在系统ROOT目录中建立与原系统程序相同名字的木马程序,等待其他用户登录系统和调用木马程序。这个木马程序就会以当前登录用户的权限执行。
最简单的攻击环境是攻击者在知道登录脚本要调用的特定系统程序,在这种情况下,攻击者可以建立与系统程序相同名的木马程序,然后在下一次其他用户登录的时候被调用。其他环境的攻击需要严重的依靠用户交互,如诱使用户通过开始|启动来运行木马程序。
<*来源:Jason V. Miller (jmiller@securityfocus.com)
链接:http://www.microsoft.com/technet/security/bulletin/MS02-064.asp
*>
建议:
--------------------------------------------------------------------------------
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 对系统ROOT目录设置如下权限:
Administrators: Full (This Folder, Subfolder and Files)
Creators Owners: Full (Subfolders and Files)
System: Full (This Folder, Subfolder and Files)
Everyone: Read and Execute (This Folder Only)
* 客户可以使用安全模板在[File Security]段增加如下行以设置正确的权限:
"%SystemDrive%\",0,"D:AR(A;OICI;GA;;;BA)(A;OICI;GA;;;SY)(A;OICIIO;GA;;;CO)
(A;CIOI;GRGX;;;BU)(A;CI;0x00000004;;;BU)(A;CIIO;0x00000002;;;BU)(A;;GRGX
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS02-064):
MS02-064:Windows 2000 Default Permissions Could Allow Trojan Horse Program (Q327522)
链接:http://www.microsoft.com/technet/security/bulletin/MS02-064.asp
此漏洞Microsoft认为安全的管理过程比补丁更需要。
作者: stone 时间: 2002-12-1 17:30 标题: Microsoft Windows 2000/NT路径优先漏洞