更改盘符名称会影响程序吗_【威胁预警】iSCSI未授权访问漏洞,数万iSCSI可能受影响...

7dcdefab46a1195e4eed783922182459.png

概述

iSCSI(Internet Small Computer System Interface)Internet小型计算机系统接口,又称为IP-SAN,是一种基于因特网及SCSI-3协议下的存储技术,由IETF提出,并于2003年2月11日成为正式的标准。

2019年4月17日,白帽汇安全研究院(以下简称白帽汇)经过FOFA系统分析,发现存在许多未授权访问的iSCSI面临安全风险,任意的攻击者都可对未授权访问的iSCIS进行访问、修改、删除等操作,对用户造成数据泄露、数据丢失等风险。

根据FOFA系统近一年统计显示,目前全球共有34564个iSCSI协议对外开放(非漏洞情况)。其中,中国第一,共有8726个对外开放;第二是韩国,共有3688个;第三是美国,共有3662个;第四是俄罗斯,共2602个。

7813bc3f414ebf53361da66644725bcf.png
iSCSI 全球分布情况(仅为分布情况,非漏洞影响情况)

中国大陆地区对外开放的共有5337个。其中,广东省第一,共有768个;第二是北京市,共有699个;第三是江苏省,共有511个;第四是浙江省,共有492个;第五是上海市,共有365个。

a9a3b6926ad270845acf77acc0a2c9a0.png
iSCSI 中国大陆地区分布情况(仅为分布情况,非漏洞影响情况)

漏洞原理与危害

iSCSI利用了TCP/IP的port 860 和 3260 作为沟通的渠道。透过两部计算机之间利用iSCSI的协议来交换SCSI命令,让计算机可以透过高速的局域网集线来把SAN模拟成为本地的储存装置。该漏洞主要由配置不当导致的未授权访问漏洞。任意的攻击者都可以使用linux系统或windows系统(笔者使用的是Windows10和Windows server2012 版本,其他Windows版本可自行查看)的软件进行连接,连接成功后,即可管理远程的磁盘,查看、删除、修改文件等操作。

如果要连接iSCSI,可使用Windows系统自带的iSCSI发起程序进行连接,linux系统则可以安装相应软件(管理软件有多个,可自行搜索。如:iscsi-initiator-utils。)来进行连接。另外需要注意的是,Windows使用iSCSI,需要先启动msiscsi服务。第一次使用iSCSI发起程序会进行提示,点击是可直接启动服务。

通过Windows iSCSI发起程序的快速连接功能进行快速连接或通过iSCSI的发现门户功能添加IP地址,根据列出的门户目标,选择目标名称即可连接,连接成功。连接成功后,即可在计算机管理的磁盘管理中看到磁盘。这里磁盘可能出现为脱机状态或者为初始化状态等情况,在Windows资源管理器中是不会显示磁盘盘符,这时只需将硬盘联机、进行初始化、分配磁盘盘符等来查看磁盘文件。同时Wnidows系统中的iSCSI支持命令行,启动msiscsi服务后可使用iscsicli命令对iSCSI来进行管理。

linux系统下有许多工具,使用搜索引擎可以搜到相关工具和使用说明。由于笔者还未使用,这里不做说明,大家可自行尝试。

d04c9cb97e6bb86f7ff9bedd3d50bdc6.png
Windows Server 2012 的iSCISI连接成功截图

漏洞影响

通过通信的协议特征,直接可通过FOFA搜索到存在未授权访问的网络资产。其未授权访问的标志为authmethod=None。目前,FOFA系统近一年数据显示,全球共有17733个存在iSCSI存在未授权访问漏洞,并可能被攻击者利用。其中,中国第一,共有5166个;第二是美国,共有2020个;第三是韩国,共有1514个;第四是俄罗斯,共1026个。

可访问 http://t.cn/EXY0o4w 查看全球受影响情况(如连接有问题,可通过https://fofa.so 网站搜索protocol=="iscsi" && banner="authmethod=None" 查看)。

6c423f6195e569ef620be29c133bfdfb.png
iSCSI 全球存在未授权特征分布情况

中国大陆地区共有4084个存在iSCSI存在未授权访问漏洞,并可能被攻击者利用。其中,广东省第一,共有600个;第二是北京市,共有563个;第三是江苏省,共有372个;第四是浙江省,共有362个;第五是上海市,共有304个。

56833626deb884113ab7f508f5eb10ed.png
iSCSI 中国大陆地区存在未授权特征影响分布情况

漏洞危害等级

高危

CVE编号

修复建议

由于相关的ISCSI的软件、硬件环境不同,请根据其实际情况修改配置文件,增加认证用户。

参考来源

[1] https://baike.baidu.com/item/iSCSI/2169135

[2] 链接文字 http://t.cn/EXY0o4w (如连接有问题,可通过https://fofa.so 网站搜索protocol=="iscsi" && banner="authmethod=None" 查看)

[3] https://www.freebuf.com/column/199914.html

以上为NOSEC原创内容,转载请注明出处并附上本文连接。

白帽汇从事信息安全,专注于安全大数据、企业威胁情报。

公司产品:FOFA-网络空间安全搜索引擎、FOEYE-网络空间检索系统、NOSEC-安全讯息平台。

为您提供:网络空间测绘、企业资产收集、企业威胁情报、应急响应服务。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
eWebEditor功能特点: eWebEditor除了具有前台的调用功能外,还具有很强的后台管理功能,能够对编辑器多种功能进行各种有效的自定义,具体如下: 大量常用功能按钮 eWebEditor包含了日常所要用到所有的样式功能,如复制、剪切、粘贴、表格、图片、文件、字体、颜色等,并在不断的补充中。 内附文件上传功能 eWebEditor内涉及的文件相关的功能中,如图片来源,媒体文件来源,附件来源等,都自带有从客户端直接上传到服务器端的功能。 功能界面可自定义 eWebEditor内的功能按钮及显示样式允许自定义。您可以根据自己实际需要定制各按钮的图片,样式,按钮功能的个数等。 同时多个编辑器支持 可以在同一个表单Form里有多个eWebEditor,也可以在同一页里有多个eWebEditor,也可以有多个样式不同的eWebEditor。 大文件支持 一般的输入框有102399字节的限制(100K左右),大文本内容不能使用,而eWebEditor理论上支持无限大文件。 多样式支持 您只需要在您的整个网站中使用一个eWebEditor,可以定制多个样式,在不同的地方使用不同的样式,而没必要在要用的地方都要拷进去。如:一个样式适合宽度为400的屏幕,共10个工具按钮;一个样式适合宽度为500的屏幕,共15个按钮等。 前台支持 一般很多使用都把涉及HTML编辑功能的脚本程序都放在管理员的后台管理中进行,而如允许用户在线投稿的前台却不敢使用,怕的是恶意的脚本。eWebEditor自带有一个解释函数,方便前台显示,根据不同的参数样式显示相应的HTML脚本,去除恶意脚本。 调用简单 在编程开发时,只要写一句代码就可以完成eWebEditor的调用。 自动提交 现在很多的在线文本编辑器,在编辑完后,都要点一下保存功能,或者在提交按钮中加入脚本进行处理,然后再提交,而eWebEditor只需加入调用的那一行外,无需上面的操作处理。 状态保持 现在很多的在线文本编辑器,在提交后,如果服务器端较验没成功,点击“退回”时,原来编辑器中编辑的内容就丢失,而eWebEditor保持编辑后的状态,并且能够与Reset按钮同步Reset。 智能粘贴 eWebEditor具有三种粘贴方式,常规方式粘贴,纯文本方式粘贴,或者以Word方式粘贴,如果剪贴板中的内容是Word形式的,将有提示是否去除Word格式,因为Word粘进来文档可是非常非常的大,冗余的代码实在的多。 大小自适应 eWebEditor可以按你调用的宽度和高度自适应编辑器的大小,特别是高度,这是很多编辑器所不具有的,大大方便了调用,使页面能够达到更好的效果。 多种编辑模式 eWebEditor具有4种编辑模式,有:HTML代码模式、可视设计模式、纯文本模式、预览模式,可以满足所有应用的需要。 完善的接口 eWebEditor作为一个强大的在线编辑模块,提供了完善的接口,满足更高级用户的需要,您可以通过接口实时控制或者获取编辑器的内容或者状态。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值