Het security lek dat vorige week in Veritas's NetBackup werd gevonden is het eerste succes van TippingPoint's Zero Day Initiative (ZDI). TippingPoint is een onderdeel van 3Com. Het bedrijf betaalt security onderzoekers voor het melden van lekken, zonder die publiekelijk te maken. 3Com maakte het lek op 12 september aan Symantec bekend, een maand later verscheen de patch.
Het iniatief werd eind juli door 3Com aangekondigd. Volgens 3Com draagt het programma bij aan verstandige "disclosure", beloont het onafhankelijk security onderzoek en worden klanten van TippingPoint nog beter beschermd. Als reactie verdubbelde iDefense, dat al geruime tijd betaalt voor security lekken, haar beloning.
Door het lek zou een aanvaller willekeurige code op het kwetsbare systeem kunnen uitvoeren en mogelijk het systeem overnemen. "Het probleem met dit lek is dat het niet alleen op de desktop aanwezig is, maar dat als een aanvaller toegang tot de back-up server krijgt, hij toegang tot alle back-up informatie heeft" zegt Johannes Ullrich van het Internet Storm Center.
Deze posting is gelocked. Reageren is niet meer mogelijk.