| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
RSA Keon CA日志文件验证绕过漏洞
RSA Keon CA日志文件验证绕过漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 15:07:09
2006-9-26 15:22:36

发布日期:2006-09-21
更新日期:2006-09-26

受影响系统:
RSA Security Keon Certificate Authority 6.6
RSA Security Keon Certificate Authority 6.5.1

描述:

BUGTRAQ  ID: 20136

RSA Keon证书管理中心(CA)软件是行业领先的数字证书管理系统。

RSA Keon Certificate Authority Manager的日志验证函数中存在几个漏洞,允许CA管理员或任何访问CA服务器的本地管理用户操控记录过程,掩饰其行为。

1 默认下Keon将xml日志以以下格式储存在C:\Program Files\RSA Security\RSA_KeonCA\LogServer\logs\<filename>.xml文件中:

<LOG BLOCK 1>
        <SIG BLOCK>
                <LOG ENTRY 1>
                        ......
                </LOG ENTRY 1>
                <LOG ENTRY 2>
                        ......
                </LOG ENTRY 2>
                        ..
                        ..
                        ..
                        ..
        </SIG BLOCK>
<SIGNATURE><HASH>
</LOG BLOCK 1>
<LOG BLOCK 2>
        <SIG BLOCK>
                <LOG ENTRY 1>
                        ......
                </LOG ENTRY 1>
                <LOG ENTRY 2>
                        ......
                </LOG ENTRY 2>
                        ..
                        ..
                        ..
                        ..
        </SIG BLOCK>
<SIGNATURE><HASH>
</LOG BLOCK 2>
        ..
        ..
        ..

每个日志文件通常都包含有如上所示的块。攻击者可以从日志文件删除整个<LOG BLOCK>及其签名,但Keon软件日志验证功能的验证过程不会受到影响,这样就可以隐藏恶意的行为。

2 CA服务器的本地系统管理员或任何可以读写访问Keon LogServer目录的用户可以删除、添加或修改活动日志文件中的任意项。在下一次日志循环开始之前,被篡改的文件就一直保留在服务器中,隐藏或伪装攻击者的恶意行为。

<*来源:Andrei Mikhailovsky (andrei@arhont.com)
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=115920257404870&w=2
*>

建议:

厂商补丁:

RSA Security
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.rsasecurity.com

新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    英黑客侵入NASA网 获取不
    英黑客侵入NASA网 获取不
    OpenSSL PKCS填充伪造RS
    OpenSSL SSL_get_shared
    Samba过多共享连接请求拒
    D-Link DWL-G132 ASAGU.
    ProFTPD CommandBufferS
    SAP Web应用服务器多个安
    D-Link DWL-G132 ASAGU.
    ProFTPD CommandBufferS

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览