Gebruikers van BrightStor ARCserve zijn opnieuw gewaarschuwd voor een lek in de software. Dit keer is het cybertronic die een kritiek lek in BrightStor ARCserve/Enterprise Backup heeft ontdekt en hiervoor een exploit heeft gepubliceerd. Het lek kan misbruikt worden om een kwetsbaar systeem over te nemen. Het lek wordt veroorzaakt door een boundary error in de Discovery Service die plaatsvindt als er netwerkverkeer verwerkt wordt. Dit kan, door het sturen van een groot TCP pakket naar poort 41523, weer misbruikt worden om een buffer overflow te veroorzaken. Er wordt aangeraden om toegang tot de service te beperken. De volgende versies zijn kwetsbaar:
Er zou inmiddels een Metasploit plugin verschenen zijn die van dit lek misbruik maakt. Tevens is er een toename waargenomen van het aantal scans op poort 41523. Gebruikers wordt aangeraden om maatregelen te nemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.