Patrik Karlsson heeft een kritiek lek in BrightStor ARCserve/Enterprise Backup ontdekt, dat door kwaadwillende personen misbruikt kan worden om een kwetsbaar systeem over te nemen. Het lek wordt veroorzaakt door een boundary error in de Discovery service en kan, door een speciaal gemaakte request, misbruikt worden om een stack-based buffer overflow te veroorzaken. Het lek is aanwezig in de volgende versies voor Windows en NetWare:
Halverwege december werd er een kritiek lek in concurrent Veritas Backup Exec ontdekt, waar uiteindelijk een exploit voor verscheen, en vele sites door gekraakt werden.
Deze posting is gelocked. Reageren is niet meer mogelijk.