网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > WindowsXP/UPNP 的三个安全威胁 (MS,缺陷)  

WindowsXP/UPNP 的三个安全威胁 (MS,缺陷)

2004-04-11  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
windowsXP/windowsMe
 
描述:
WindowsXP 存在严重漏洞,允许攻击者执行任意指令
 
详细:
WindowsXP 默认启动的 UPNP 服务存在严重安全漏洞。有的 WindowsMe 的 OEM 版本也有这个默认安装服务。

UPNP, Universal Plug and Play 服务能够被用来检测和集成 UPNP 硬件。UPNP.org 是这样描述 UPNP 服务的:UPNP 体系面向无线设备、PC机和智能应用提供普遍的对等网络连接,在家用信息设备、办公用网络设备之间提供无缝的TCP/IP连接和web访问功能。

UPNP 由多个协议组成,其中之一是 SSDP(Simple Service Discovery Protocol),当一个启动了 UPNP 的设备连上网络后,无论它是电脑、网络设备还是家电,它都会发送一个广播消息宣告其存在。

UPNP 协议存在安全漏洞,目前发现具体有三个安全问题,允许入侵者非法获取任何 WindowsXP 的系统级访问、进行 Dos 攻击和分布式 DoS 攻击。系统级非法访问对象为缺省安装的 WindowsXP 系统。

当以不同的速率向 UPNP 服务主机发送包含异常参数的请求包时,将在目标机器上引起访问冲突。这些访问冲突大多源自指针被覆盖。 网管网www.bitscn.com

实例:

NOTIFY * HTTP/1.1
HOST: 239.255.255.250:1900
CACHE-CONTROL: max-age=10
LOCATION: http://IPADDRESS:PORT/.xml
NT: urn:schemas-upnp-org:device:InternetGatewayDevice:1
NTS: ssdp:alive
SERVER: EEYE/2001 UPnP/1.0 product/1.1
USN: uuid:EEYE

当 LOCATION 段的协议、端口等 buffer 值增加时,可以开始观察到访问冲突现象。寄存器(EAX和ECX)将包含被改写内存的地址,
在 "mov" 指令 svchost.exe 程序将访问一个错误的内存地址。引起访问冲突的原因是目标地址是一个被改写的指针,但在0X41414141
什么也没有。黑客测试发现了多个溢出点,利用stack overflow和heap overflow都可以编写有效的攻击程序。

发现者还指出。由于 SSDP 协议的应用设计漏洞,引起攻击者可以对 WindowsXP 发动 DoS 攻击。

攻击者利用这几个漏洞,还可以通过控制多台 XP 机器发起分布式 DoS 攻击。
(详细待续)
 
 
解决方案:
微软公司发布了安全补丁:http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-059.asp 网管联盟bitsCN_com
 
安全建议:
建议禁用UPNP服务

TAGs缺陷   威胁   安全   三个   UPNP   访问   攻击   服务   WindowsXP    
 上一篇:Microsoft SQL Server 缓冲区溢出漏洞 (MS,补丁)   下一篇:微软安全公告 MS01-059 (MS,补丁)
WindowsXP/UPNP 的三个安全威胁 (MS,缺陷) 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: