受影响系统: NetWin SmsGate <= 1.1n
描述: 信息网关这东西,平时默默无闻,一旦出问题往往让人措手不及。NetWin SmsGate 这款用于将邮件通知转为信息的工具,就藏着一个挺要命的拒绝服务漏洞——远程攻击者只需要发一个精心构造的 HTTP 请求,就能让整个服务直接趴窝。
具体来说,SmsGate 同时提供了 SMTP/SMS 接口和运行在 8775 端口的 SSL Web 管理服务。默认情况下,管理界面只允许本地(127.0.0.1)访问,听着还算安全对吧?但问题出在对 HTTP Content-Length 字段的处理上。如果服务端收到的 Content-Length 值超大,它会试图分配相应数量的内存。一旦分配失败——这基本是必然的——系统就会弹出调试消息框,要求管理员选择“中断”、“调试”或“忽略”。除非眼疾手快果断点了“Ignore”,否则整个服务器都会卡死,信息发不出去,远程管理也彻底断联。
厂商补丁: 截至本文发布时,官方尚未提供任何补丁或升级版本。对于正在使用该软件的用户,唯一能做的就是紧盯厂商主页,期待新版本尽快放出:https://www.netwinsite.com/smsgate/。在此之前,建议通过防火墙规则严格限制 8775 端口的访问来源,尽量不让外部流量触碰到这个管理接口——毕竟,漏洞利用的门槛比想象中低得多。
