Het Internet Storm Center heeft sinds de release van verschillende exploits die misbruik maken van lekken in Veritas Backup Exec, een toename van het aantal scans op poort 10000/tcp waargenomen. De exploits zijn inmiddels ook in verschillende programma's, zoals het Metasploit Framework, verwerkt, waardoor het voor een aanvaller nog makkelijker wordt om een kwetsbare server over te nemen. Het ISC raadt dan ook het volgende aan:
1.) Blokkeer al het verkeer naar poort 10000
2.) Controleer of alle Veritas servers gepatcht zijn
3.) Controleer of er geen Veritas servers al gecompromitteerd of vergeten zijn
Update: tekst aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.