积极预防 及时发现
快速响应 力保恢复
国家计算机网络入侵防范中心重大安全漏洞月报(2004年6月)
发布时间:2004-07-01 信息来源:管理员

1 e107 内容管理系统多个缓冲区溢出漏洞 发布日期:2004年6月3日 CVE编号: BUGTRAQ编号:10436 分类:输入验证错误 严重等级:重要 受影响的软件: e107.org e107 website system 0.615a e107.org e107 website system 0.615 不受影响的软件: e107.org e107 website system 0.616 描述: e107 Website系统是一款基于PHP的内容管理系统(CMS)。 由于系统不能正确过滤用户提交的PHP脚本中的HTTP参数,从而导致e107 Website系统中存在包含漏洞以及多个SQL注入漏洞。 通过在"secure_img_render.php"脚本的"p"参数中指定一个特殊构建的远程文件,攻击者可以在系统中执行任意PHP脚本。 此外,"content.php" 和 "news.php" 脚本还存在SQL注入漏洞,通过精心构建HTTP请求,攻击者可以获得管理员口令的md5 哈希方法。 但是我们发现以上的漏洞也只有在服务器PHP配置参数"register_globals"被启用时,才会被攻击者利用。在PHP 4.2.0以及更高的版本中此项参数的默认值为"Off"。 解决方法: 目前厂商已经确认了这个漏洞,并发布了升级补丁以修复这个安全问题,请到厂商的主页下载: e107 Upgrade e107 Website System 0.616 http://e107.org/download.php?view.50 参考资源: http://marc.theaimsgroup.com/?l=bugtraq&m=108588043007224&w=2 http://e107.org/news.php http://www.securityfocus.com/bid/10436 2 IBM ActiveX 存在多个漏洞 发布日期:2004年6月23日 BUGTRAQ编号:10561、10562 分类:设计错误 严重等级:重要 受影响的软件: IBM acpRunner ActiveX 1.2.5.0 版本 IBM eGatherer ActiveX 2.0.0.16 版本 描述: IBM的acpRunner ActiveX控制器和 eGatherer ActiveX控制器是用来自动支持IBM的PC机的。 精心构建恶意的web网页或是HTML邮件,攻击者就可以攻击ActiveX控制器,从而可以让人毫无察觉地在客户端系统上执行任意代码。 这个漏洞之所以非常危险,是由于控制器支持一个方法,调用这个方法就可以在客户端系统上写任意的文件。 例如,在一个客户端机器的引导扇区里写入一个恶意的文件,那么一旦这个系统重启,将会受到攻击。 注意:即使一些用户的机器上没有ActiveX控制器,也一样存在威胁,攻击者将会采用一些欺骗的手段让这些系统装上ActiveX控制器。还有一种可能,如果用户在以前的操作中选择过“信任IBM的所有代码”这个选项,那么ActiveX控制器可以在用户不知道的情况下安装到用户的系统上 。 解决方法: IBM已经提供了补丁下载,用户应尽快升级自己的系统: http://www-306.ibm.com/pc/support/site.wss/document.do?lndocid=MIGR-51860 相关参考: http://www.nipc.org.cn/holes/contentpage.php?name=IBM+ActiveX+存在多个漏洞 http://www.securityfocus.com/bid/10561 http://www.securityfocus.com/bid/10562 http://www.eeye.com/html/research/advisories/AD20040615A.html http://www.eeye.com/html/research/advisories/AD20040615B.html 3 rlprd 格式字符串漏洞 发布日期:2004年6月29日 CVE编号:CAN-2004-0393, CAN-2004-0454 BUGTRAQ编号:10578 分类:输入验证错误 严重等级:重要 受影响系统: rlpr rlpr 2.0 4 rlpr rlpr 2.0 3 rlpr rlpr 2.0 2 rlpr rlpr 2.0 1 rlpr rlpr 2.0 描述: UNIX 平台上的使用的rlpr软件包中包含了打印功能,这是以往的软件包(如lpr、lprm和lpq)所不具备的。Rlprd服务是运行在rlpr客户端和标准的lpd打印机之间的一个代理,这个服务默认的是运行在7290/tcp端口上,包含一个格式字符串漏洞。未经身份验证的攻击者通过构建一个特殊的格式字符串,如在发送给这个服务的数据的前64个字节中包含“%1”这样的字符,将会触发这个漏洞。只要拥有rlprd权限,攻击者可以利用这个漏洞在目标系统上执行任意的指令。一些攻击代码已经被公布出来了。 解决方法: 可以到下面这个网址获得相应的更新: http://security.debian.org/pool/updates/main/r/rlpr/ 参考资源: http://www.securityfocus.com/bid/10578 http://smokeping.planetmirror.com/pub/hpfreeware/Sysadmin/rlpr-2.02/rlpr-2.02.man.html 4 IBM Lotus Notes URI 处理漏洞 发布日期:2004年6月29日 CVE编号:CAN-2004-0480 BUGTRAQ编号: 10600 漏洞类型:输入验证错误 严重等级:中等 受影响系统: IBM Lotus Notes 5.0.12 IBM Lotus Notes 6.0 IBM Lotus Notes 6.0.1 IBM Lotus Notes 6.5 不受影响系统: IBM Lotus Notes 6.0.4 IBM Lotus Notes 6.5.2 描述: Lotus Notes软件套件是用来给用户提供一个统一的入口点,可以用它来完成平时我们经常需要的功能,如e-mail,日历,即时通信网页浏览。软件中安装了一个URL处理器,它可以解析以"notes:"开头的URL。 这个处理器包含了一个远程命令注入漏洞。出现这个问题主要是因为URL处理器没有经过充分的过滤就将来自"notes:" URI请求的传递给notes.exe。攻击者可以诱使用户以指定的note.ini文件来启动Lotus Notes,并指定用户控制下的数据目录,当notes.exe启动时恶意程序以当前用户进程权限执行。 解决方法: 1.临时解决方法A: 从注册表中删除"notes:" URI的处理器注册值。 2.临时解决方法B: 3.禁止访问139/tcp 和 445/tcp 两个端口。 厂商补丁: Domino 6.0.4和6.5.2已经修补此漏洞,建议用户联系厂商升级。 参考资源: http://www.securityfocus.com/bid/10600 http://www.lotus.com/products/product4.nsf/wdocs/noteshomepage http://archives.neohapsis.com/archives/fulldisclosure/2004-06/0894.html