涉及程序: 3Com SuperStack 3 Firewall 描述: 3Com SuperStack 3 防火墙可能存在内容过滤缺陷 详细: 许多企业、学校、图书馆等公共场所不允许用户通过网络访问色情、非法软件、种族主义等受限制的站点,3Com SuperStack 3 防火墙能够过滤对限制站点的访问请求。如果用户企图访问某些受限制的站点,SuperStack 3 防火墙的过滤器将阻断用户的HTTP请求,并向用户发送限制访问的通知。 SuperStack 3 防火墙的过滤器在检测请求后没有重新集合零碎的数据包,攻击者利用telnet,并通过80端口能连接上限制站点。攻击者通过精心构造HTTP请求报头,例如: C:\\>telnet www.blockedsite.com 80 GET / HTTP/1.1 Host: www.blockedsite.com 将向限制站点每次传送一个字节。由于过滤器不能检测包含单一有效字节的数据包,因此,每个数据包都能通过过滤检测。限制站点将收集所有数据包,将它们拼凑起来,并往回作出响应。因为引入数据包是不经检测的,用户很容易接受通过TELNET所请求页面的源代码。 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商还未公布该缺陷补丁,请用户及时关注厂商站点: http://www.3com.com/selectcountry.html