image

Remote lek in VERITAS NetBackup

donderdag 13 oktober 2005, 10:14 door Redactie, 0 reacties

Symantec en VERITAS waarschuwen gebruikers van NetBackup voor een "format string overflow lek in de Java authenticatie service, bpjava-msvc, die draait op NetBackup servers en clients". Door het lek zou een aanvaller willekeurige code op het kwetsbare systeem kunnen uitvoeren en mogelijk het systeem overnemen. De kwetsbare daemon luistert op poort 13722 bij zowel NetBackup servers en clients. Het lek is aanwezig in:

  • NetBackup 4.5, alle versies, alle platformen.
  • NetBackup 5.0, alle versies, alle platformen.
  • NetBackup 5.1, alle versies, alle platformen.
  • NetBackup 6.0, alle versies, alle platformen.

    Als oplossing wordt aangeraden om externe netwerktoegang via TCP poort 13722 te blokkeren. Er is inmiddels ook een update beschikbaar, zo laat deze advisory weten.

  • Nog geen reacties
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.