积极预防 及时发现
快速响应 力保恢复
新的RADIUS漏洞出现
发布时间:2002-03-14 信息来源:管理员

在普遍存在的RADIUS(远程认证拨号用户服务)协议中无数的漏洞可能被利用,最终导致拒绝服务攻击,在目标设备上使用任意的代码等结果,一个俄国的安全研究员声称。拒绝服务攻击的威胁性可能更加大一点,并且能够通过两个方法来实现。  第一,根据‘3APA3A‘的一个公告,在认证几个应用程序的过程中,一个分类过程被创造将包括一个主要的文件包,一个信息证明者和一个被连接和计算为一个MD5的杂乱信息的共享秘密。不幸的是,这个过程并没有检查在目标缓冲中准确的空间。这样一个共享机密将能够被用来使得缓冲超载,并且导致一次拒绝服务攻击。  其次,仍旧根据‘3APA3A‘的公告,我们有一个特定厂商属性的不正确描述。特定厂商和特定用户属性将被发送给客户端。如果特定厂商数据头包含的数据少于2个字节,这将被计算为一个负数,并且从而导致一次拒绝服务攻击。这并不需要知道共享机密来利用这个漏洞。  RADIUS被在ISP和NSP上广泛引用,从而来确认远程的用户,所以这些问题将影响很大数量的管理员和很多设备和软件。它的广泛性主要是因为它是镶嵌在无数向路由和开关的设备中间的。  3APA3A上有一个简单的工具来测试RADIUS的漏洞。  CERT发布了一个公告,列出了所有现在已知的易受攻击的设备和软件,以及和厂商的连接。