Algumas vulnerabilidades foram reportadas durante o Symantec Backup Exec para Servidores Windows, que pode ser explorado por povos maliciosos para contornar algumas restrições de segurança e de utilizadores maliciosos para causar um DoS (Negação de Serviço), ou potencialmente comprometer um sistema vulnerável.
1) Múltiplos erros em vários métodos de autenticação usado por um Backup Exec Remote Agent pode ser explorada para ganhar acesso não autorizado ao pedido e, por exemplo, ler ou apagar arquivos arbitrários.
2) Um erro não especificado no protocolo de gestão de dados pode ser explorado para causar um buffer overflow.
Exploração bem sucedida dessa vulnerabilidade pode permitir execução de código arbitrário, mas exige que o atacante está autenticado como um usuário privilegiado (o exigido privilégios também pode ser adquirida através da exploração de vulnerabilidades # 1).
As vulnerabilidades são relatados nas seguintes versões:
* Backup Exec para Servidores Windows versão 12.5 build 2213
* Backup Exec para Servidores Windows versão 12.0 build 1364
* Backup Exec versão para Windows Servers 11d build 7170
* Backup Exec versão para Windows Servers 11d build 6235
Solução:
Aplicar patches.
Backup Exec para Servidores Windows versão 12.5 build 2213:
http://support.veritas.com/docs/314380
Backup Exec para Servidores Windows versão 12.0 build 1364:
http://support.veritas.com/docs/314497
Backup Exec versão para Windows Servers 11d build 7170:
http://support.veritas.com/docs/314512
Backup Exec versão para Windows Servers 11d build 6235:
http://support.veritas.com/docs/314515
Comment