漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2012-013428
漏洞标题:合众思壮视频会议电话系统绕过
相关厂商:北京合众思壮科技股份有限公司
漏洞作者: horseluke
提交时间:2012-10-17 00:25
修复时间:2012-12-01 00:25
公开时间:2012-12-01 00:25
漏洞类型:系统/服务运维配置不当
危害等级:中
自评Rank:5
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2012-10-17: 细节已通知厂商并且等待厂商处理中
2012-10-19: 厂商已经确认,细节仅向厂商公开
2012-10-29: 细节向核心白帽子及相关领域专家公开
2012-11-08: 细节向普通白帽子公开
2012-11-18: 细节向实习白帽子公开
2012-12-01: 细节向公众公开
简要描述:
合众思壮视频会议电话系统绕过,导致公司会议架构和系统文件泄露。
详细说明:
背景知识:
(1)北京合众思壮曾与Garmin有16年的国内代理历史,直到2010年底结束。故在国内,仍有大量旧的Garmin资料与该公司有关。
(2)因该企业涉及敏感地理信息采集等GIS业务,故可考虑交由cncert通知处理。
发现经过:
(1)由于要把一部Nokia手机变成轻量级GPS手持机的缘故,故搜索相关地图信息,搜索到如下地址:
http://bbs.imobile.com.cn/thread-tid-8226498.html
(2)219.142.87.94应为以前garmin国内地图的分发服务器。尝试直接访问该ip,奇迹发生了——无密码即可进入该公司北京总部的视频会议电话系统web管理界面(polycom系统)。于是乎整个公司的会议架构均被暴露。
而更重要的是,根据该系统的拨打电话通讯录、或者其通话详细记录,还发现了其它分公司的视频会议ip地址,同样有部分也是无密码即可进入,从而扩大了攻击面。
(3)该polycom web管理界面(3.0以下版本)还有一个目录遍历漏洞,攻击者可下载任意系统文件,从而为下一步恶意攻击做准备。
漏洞详情见《Path Traversal on Polycom Web Management Interface》:http://blog.tempest.com.br/joao-paulo-campello/path-traversal-on-polycom-web-management-interface.html
polycom还有一个命令执行漏洞,不过无法复测。漏洞详情见《Polycom Web Management Interface O.S. Command Injection》:http://blog.tempest.com.br/joao-paulo-campello/polycom-web-management-interface-os-command-injection.html
(4)(2012-10-17 10:22)polycom系统端口开放太多,且泄露信息比较详细。
漏洞证明:
(1)可获取该公司所有视频会议的配置和ip地址
(2)通过以上的拨打电话通讯录、或者通过通话详细记录,可获取其它分公司或者其它公司的视频会议ip地址,同样有部分也是无密码即可进入,从而扩大了攻击面。示例即获取了上海的ip。
(3)所有可访问的polycom web管理界面,均有目录遍历漏洞:
https://x.x.x.x/a_getlog.cgi?name=../../../etc/passwd
(4)polycom telnet 23和24端口:
修复方案:
综合:
该攻击实施难度低,故技术难度评级低。
但该公司所属的GIS领域较为敏感,有可能通过此入侵内网、或者泄露重要内部会议信息,故综合评级定为中。
修复建议:
(1)废掉ip 219.142.87.94。该ip既然是历史用途,并且已经广泛流传的情况下,理应放弃使用。其它分地区的视频会议ip,也应视情况更换。
(2)对在线的polycom产品,联系厂家全面进行系统升级,以修复漏洞。
(3)禁止外网访问这些产品的所有端口(除通话需要端口外)。
版权声明:转载请注明来源 horseluke@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2012-10-19 18:38
厂商回复:
CNVD确认漏洞情况,以此为案例,已由CNVD先行通报polycom(宝利通)中国公司,由其反馈漏洞通用情况,并做好用户服务(自然会包括合众思壮)。同时,拟在周一视宝利通公司配合情况,看是否另行联系合众思壮。
先行按通用软件漏洞进行评分,rank 10
最新状态:
暂无