Microsoft biztonsági rés
Biztonsági hézag a Microsoft Új tűzfalán! -
(ISA Server2000)
A Microsoft új tűzfalmegoldása - Az Internet Security and
Acceleration Server - sokoldalú és mindent tudó tűzfal.
A napokban azonban fény derült egy problémára, amely
a termékbe beépített gyorsítótár-szolgáltatás
(Web proxy) működését befolyásolja.
Egy speciálisan rosszul elkészített HTTP csomag (kérés)
leállíthatja a gyorsítótár szolgáltatást
a kiszolgálón.
Ez a hiba csak abban az esetben jelentkezhet, ha a Web Proxy szolgáltatást
használjuk. Ez a szolgáltatás alapértelmezésben
fut az ISA szerveren.
A Web Proxy szolgáltatás alapértelmezésben csak
a belső hálózatról támadható ezzel
a módszerrel. Kívülről jövő támadások
csak abban az esetben érhetik a szervert, ha azon keresztül biztonságos
Webkiszolgáló publikálást is engedélyezünk.
Ez a publikálási mód szintén a Web Proxy szolgáltatást
használja, így lehetőséget nyújt a biztonsági
hézag kihasználására.
Nem kell azonban megijednünk, ez a támadás nincs hatással
a tűzfal-szolgáltatásra (firewall service), és nem
is nyújt a külső támadó számára
betörési lehetőséget. Nincs lehetőség
továbbra sem a tűzfal, vagy a mögötte lévő
számítógépek adataihoz való hozzáférésre.
Más szerver-publikálási metódusok nem használják
a Web Proxy szolgáltatást, ezért ez a hiba nincs hatással
a tűzfal mögött elrejtett egyéb szerverek elérhetőségére.
Amíg a hiba fennáll, a kiszolgáló nem fogja processzálni
a Web Proxy szolgáltatáshoz érkező kéréseket
(sem a belső, sem a külső hálózatból).
A Web proxy szolgáltatás újraindításával
a hiba elhárítható.
A tűzfalon futó más szolgáltatásokra ez a
jelenség nincs hatással.
A hiba javítására a Microsoft elkészítette
a javítócsomagot, amely letölthető a Microsoft weblapjáról,
a következő címen:
http://www.microsoft.com/technet/security/bulletin/ms01-021.asp
A Web Proxy Service automatikus újraindítására
is lehetőség van, amely nem csak ebben az esetben, hanem bármely
más esetben is követendő eljárás.
A szolgáltatások újraindítása és a
riasztások küldése az egyes hibaállapotok függvényében,
az események előfordulásának gyakorisága
alapján programozható.
Ez azt jelenti, hogy a jól beállított, megfelelően
menedzselt rendszer gyakorlatilag nem sérül, még szándékos
rongálás esetén sem.
Ha többet szeretne megtudnia Microsoft ISA Server 2000 -ről látogasson
el a WSH Kft tanfolyamaira: http://www.wsh.hu/default.asp?pageid=2
Tiba L. Tamás
rendszermérnök
e-mail: tamas.tiba@wsh.hu
Forrás : WSH