Autor Thema: 3Coms Netzwerküberwachung öffnet Administratorzugang  (Gelesen 502 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
3Coms Netzwerküberwachung öffnet Administratorzugang
« am: 02 September, 2005, 20:05 »
iDefense meldet einen Fehler in 3Coms Überwachungs-Software für Netzwerkdienste Network Supervisor und Network Director. Dieser ermöglicht ein so genanntes Directory-Traversal (Dateisystem-Zugriffe durch Pfadangaben mit "../") auf dem integrierten Webserver. Die fehlerhafte Komponente filtert präparierte URLs nicht richtig, so dass Angreifer auf beliebige Dateien auch außerhalb des Webserver-Wurzelverzeichnisses zugreifen könnten. Laut dem Advisory ist darüber beispielsweise die Passwort-Datei eines Windows-Systems auslesbar ([SYSTEMROOT]\repair\sam). Dadurch öffnet die Lücke potenziellen Angreifern Tür und Tor, da im Internet Werkzeuge zur Verfügung stehen, die die verschlüsselten Passwörter daraus extrahieren können.

3Coms Network-Supervisor ist bis einschließlich Version 5.1 von dem Fehler betroffen. Der Network Director ist in Version 2.0 und älter verwundbar. Als Workaround schlagen die Sicherheitsexperten von iDefense das Blockieren des Port 21700 und das Einschränken der Zugriffsberechtigung auf vertrauenswürdige Hosts vor. 3Com stellt Patches für die betroffenen Versionen zur Verfügung. Sie sind in dem Advisory verlinkt.

Siehe dazu auch:

    * Security Advisory von iDefense


Quelle und Links : http://www.heise.de/security/news/meldung/63502

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )