找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1247|回复: 1

Lenovo System Update SSL证书验证中间人攻击漏洞

[复制链接]

0

主题

41

回帖

56

牛毛

初生牛犊

小小鸟

积分
56
QQ
发表于 2008-6-23 22:31:18 | 显示全部楼层 来自 云南省昆明市
顶~~~~~~~~~~·

286

主题

75

回帖

491

牛毛

一级牛人

車菿山偂^︶ㄣ咇侑潞﹏﹖.

积分
491
 楼主| 发表于 2008-5-30 12:13:14 | 显示全部楼层 |阅读模式 来自 内蒙古兴安盟乌兰浩特市
受影响系统:
Lenovo System Update 3.13.0005
不受影响系统:
Lenovo System Update MR4
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 29***66

System Update是联想产品中所使用的用于升级驱动、BIOS、应用程序的系统升级服务。

Lenovo的System Update服务允许从伪造的服务器下载并安装任意升级可执行程序。在与服务器初始化SSL连接的时候客户端DLL没有执行证书链验证,只是对X.509证书的Issuer字段执行了字符串比较以判断是否属于IBM。SSL协商成功后客户端会继续下载XML文件,该文件中包含有到EXE文件的路径名、大小和相关的SHA-1哈希。如果XML文件所显示的软件版本高于所安装软件的版本的话,就会下载EXE文件、计算SHA-1哈希并与XML文件中所定义的哈希做比较,如果匹配的话就会以管理员权限执行可执行程序。

如果要利用这个漏洞,攻击者所创建的自签名SSL证书必须包含有SystemUpdate服务器(download.boulder.ibm.com)所使用公共SSL证书的X.509首部值(发布者、通用名、组织等),攻击者还要修改目标软件包的XML配置文件,以使版本号、文件大小和SHA-1哈希匹配恶意的EXE文件。当SystemUpdate试图连接到服务器时,攻击者就可以通过DNS欺骗、ARP重新定向等技术接受连接。由于接入点扮演可以简化攻击,因此无线网络尤其受到威胁。一旦SystemUpdate连接到了TCP 443端口,伪造的服务器就会用攻击者所创建的SSL证书协商SSL会话,然后在SystemUpdate请求目标软件包时发送恶意的XML和EXE文件。

<*来源:Derek Callaway

链接:http://marc.info/?l=bugtraq&m=121181739824772&w=2
    http://secunia.com/advisories/30379/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Lenovo
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www-307.ibm.com/pc/suppor ... ;lndocid=MIGR-66956
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-12 06:47 , Processed in 0.168434 second(s), 27 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表