当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-013428

漏洞标题:合众思壮视频会议电话系统绕过

相关厂商:北京合众思壮科技股份有限公司

漏洞作者: horseluke

提交时间:2012-10-17 00:25

修复时间:2012-12-01 00:25

公开时间:2012-12-01 00:25

漏洞类型:系统/服务运维配置不当

危害等级:中

自评Rank:5

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-10-17: 细节已通知厂商并且等待厂商处理中
2012-10-19: 厂商已经确认,细节仅向厂商公开
2012-10-29: 细节向核心白帽子及相关领域专家公开
2012-11-08: 细节向普通白帽子公开
2012-11-18: 细节向实习白帽子公开
2012-12-01: 细节向公众公开

简要描述:

合众思壮视频会议电话系统绕过,导致公司会议架构和系统文件泄露。

详细说明:

背景知识:
(1)北京合众思壮曾与Garmin有16年的国内代理历史,直到2010年底结束。故在国内,仍有大量旧的Garmin资料与该公司有关。
(2)因该企业涉及敏感地理信息采集等GIS业务,故可考虑交由cncert通知处理。
发现经过:
(1)由于要把一部Nokia手机变成轻量级GPS手持机的缘故,故搜索相关地图信息,搜索到如下地址:
http://bbs.imobile.com.cn/thread-tid-8226498.html


(2)219.142.87.94应为以前garmin国内地图的分发服务器。尝试直接访问该ip,奇迹发生了——无密码即可进入该公司北京总部的视频会议电话系统web管理界面(polycom系统)。于是乎整个公司的会议架构均被暴露。
而更重要的是,根据该系统的拨打电话通讯录、或者其通话详细记录,还发现了其它分公司的视频会议ip地址,同样有部分也是无密码即可进入,从而扩大了攻击面。
(3)该polycom web管理界面(3.0以下版本)还有一个目录遍历漏洞,攻击者可下载任意系统文件,从而为下一步恶意攻击做准备。
漏洞详情见《Path Traversal on Polycom Web Management Interface》:http://blog.tempest.com.br/joao-paulo-campello/path-traversal-on-polycom-web-management-interface.html
polycom还有一个命令执行漏洞,不过无法复测。漏洞详情见《Polycom Web Management Interface O.S. Command Injection》:http://blog.tempest.com.br/joao-paulo-campello/polycom-web-management-interface-os-command-injection.html
(4)(2012-10-17 10:22)polycom系统端口开放太多,且泄露信息比较详细。

漏洞证明:

(1)可获取该公司所有视频会议的配置和ip地址


(2)通过以上的拨打电话通讯录、或者通过通话详细记录,可获取其它分公司或者其它公司的视频会议ip地址,同样有部分也是无密码即可进入,从而扩大了攻击面。示例即获取了上海的ip。


(3)所有可访问的polycom web管理界面,均有目录遍历漏洞:
https://x.x.x.x/a_getlog.cgi?name=../../../etc/passwd


(4)polycom telnet 23和24端口:

修复方案:

综合:
该攻击实施难度低,故技术难度评级低。
但该公司所属的GIS领域较为敏感,有可能通过此入侵内网、或者泄露重要内部会议信息,故综合评级定为中。
修复建议:
(1)废掉ip 219.142.87.94。该ip既然是历史用途,并且已经广泛流传的情况下,理应放弃使用。其它分地区的视频会议ip,也应视情况更换。
(2)对在线的polycom产品,联系厂家全面进行系统升级,以修复漏洞。
(3)禁止外网访问这些产品的所有端口(除通话需要端口外)。

版权声明:转载请注明来源 horseluke@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:10

确认时间:2012-10-19 18:38

厂商回复:

CNVD确认漏洞情况,以此为案例,已由CNVD先行通报polycom(宝利通)中国公司,由其反馈漏洞通用情况,并做好用户服务(自然会包括合众思壮)。同时,拟在周一视宝利通公司配合情况,看是否另行联系合众思壮。
先行按通用软件漏洞进行评分,rank 10

最新状态:

暂无