漏洞概要
关注数(24)
关注此漏洞
漏洞标题:多家单位深信服设备敏感文件下载(补丁不及时),可成功控制设备 (3) ---大结局
提交时间:2013-03-13 15:43
修复时间:2013-04-27 15:44
公开时间:2013-04-27 15:44
漏洞类型:系统/服务运维配置不当
危害等级:高
自评Rank:15
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2013-03-13: 细节已通知厂商并且等待厂商处理中
2013-03-13: 厂商已经确认,细节仅向厂商公开
2013-03-23: 细节向核心白帽子及相关领域专家公开
2013-04-02: 细节向普通白帽子公开
2013-04-12: 细节向实习白帽子公开
2013-04-27: 细节向公众公开
简要描述:
多家单位深信服设备敏感文件下载(补丁不及时),可成功控制设备!
另:厂商有重大漏洞通告么?
详细说明:
湖北省信访局
湖北省政府法制信息网
榆林市发改委
湖北省社会科学院
石家庄文联
湖北省人民政府参事室
河北省人口和计划生育委员会
石家庄全民国防教育网
张家港宣传文明网
陕西共青团
石家庄网络广播电视台
太原市国土资源局
榆林纪检监察网
...
...
...
and so on!!!
漏洞证明:
参照前面提交的两个同类问题,我就不一一截图了(发稿前本人均已一一验证过)!
简单分享下检测方法(Google语法):
1、intitle:sangfor ad
2、inurl:cgi-bin/frame_main.cgi (更精确)
另:写个小工具可能更方便,但是得消耗很多时间批量IP段...
修复方案:
版权声明:转载请注明来源 leaf@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2013-03-13 16:32
厂商回复:
对于已经确认存在的,13日下午下发给CNCERT各分中心,包括:陕西、江苏、山西、河北分中心。
按已知应用软件漏洞进行评分,rank 15 (这次的rank 总计40,主要给leaf同学提供的精确检测特征的)
最新状态:
2013-03-14:深信服公司(北京方面)已经作出积极响应,周一会与其详细会商处置情况。
漏洞评价:
评论
-
在leaf同学提供的辅助性信息,为该漏洞的检测提供了比较精确的一个方法。
-
2013-03-13 15:54 |
xsleaf ( 实习白帽子 | Rank:52 漏洞数:5 | 探索无尽的网海~)
什么情况啊?我这里也用了深信服的设备,会不会也在此列?求告知
-
2013-03-13 15:55 |
leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)
-
2013-03-13 16:18 |
小鸡鸡 ( 实习白帽子 | Rank:40 漏洞数:10 )
-
-
2013-03-13 16:39 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2013-03-13 18:35 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2013-03-14 08:54 |
xsleaf ( 实习白帽子 | Rank:52 漏洞数:5 | 探索无尽的网海~)
@leaf 缘分啊~能不能分享一下漏洞详情?我这里也用了深信服的设备,担心有同样的问题,谢谢
-
2013-03-14 09:51 |
none ( 实习白帽子 | Rank:40 漏洞数:5 | 十次十次啊 hack it then know more~)
@xsleaf 直接看这里的归档就可以了/corp_detail.php?corp=%E6%B7%B1%E4%BF%A1%E6%9C%8D
-
2013-04-12 17:32 |
xsleaf ( 实习白帽子 | Rank:52 漏洞数:5 | 探索无尽的网海~)
@leaf 终于等到你提交的这个公开了,还好,我这里用的设备没有这毛病~
-
2013-04-27 16:06 |
zzR ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])
-
2013-04-27 16:17 |
xsleaf ( 实习白帽子 | Rank:52 漏洞数:5 | 探索无尽的网海~)
@zzR 想想看,深信服的升级服务 是要收费的,我们单位用的那玩意4000元/年啊,如果不出漏洞的话,深信服不就缺掉一块收入了嘛~~所以嘛,经常搞出来些漏洞来提醒用户:你们该交钱啦!
-
2013-04-27 19:17 |
leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)