涉及程序: Legato Networker Software 详细: 利用 Legato Networker Software 验证漏洞能取得系统特权 Legato Networker Software 是一套网络存储备份软件,但是近日发现它的验证机制存在严重漏洞,远程攻击者利用此漏洞,能在受影响服务器上取得系统管理员权限. 当客户机连接服务器时,会通过 RPC 明文传送它的主机名、IP地址、用户名以及用户组。然后服务器便试图解析发起会话机器的 IP 地址,如果失败,它会发送一个未知用户(\"unknow host\")的信息,但是却不会停止验证过程。这样,任何不能被服务器解析 IP 的机器将能冒充任何主机或用户,从而能取得 Networker admin 接口的管理员权限。 我们假设 Networker\`s 服务器为 server ,其 IP 是:1.2.3.4,入侵者为 intruder,IP 为 A.B.C.D。在这里, server 必须不能将 intruder 解析成 ip 地址,即它在 /etc/hosts 和相关 DNS 域中无记录. 在 intruder 上 1)要改变主机名: #hostname server 2)增加 \"A.B.C.D server\" 到 /etc/hosts 中 3)连接 server:nwadmin -s 1.2.3.4 4)现在 server 将会认为入侵者是 root@server,从而会赋予攻击者管理员权限. 受影响版本: Legato Networker Software prior to version 6.1 解决方案: 尚无