Computer Associates heeft een patch uitgebracht voor drie ernstige lekken in haar BrightStor ARCserve Backup en Enterprise Backup software, waardoor een aanvaller zonder interactie van de gebruiker het systeem kan overnemen. Het probleem zit hem in de Tape Engine RPC service. Via het sturen van bepaalde RPC requests kan er willekeurige code op het kwetsbare systeem worden uitgevoerd.
Het gaat om de volgende versies:
De patch kan via deze pagina gedownload worden. De lekken zijn door twee beveiligingsbedrijven verkocht aan TippingPoint's Zero Day Initiative. Hierdoor wordt eerst de getroffen vendor gewaarschuwd en wacht men op een patch, voordat de lekken bekend gemaakt worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.