Taloussanomat
Lue uutinen mobiilisivustolla
Exploit-koodi julki

Hyökkääjät etsivät haavoittuvia Veritas-ohjelmistoja

27.6.2005 09:42 Veritaksen Backup Exec -varmuuskopio-ohjelmistosta korjattiin viime viikolla useita haavoittuvuuksia. Ensimmäisen hyödyntämismenetelmän julkaisu on aiheuttanut piikin portin 10 000 liikenteessä.

Tietoturvayhtiöt iDefense ja NGS Software ovat löytäneet useita haavoittuvuuksia Veritas Backup Execistä ja sen komponentteistä. Yksi aukoista altistaa myös Veritas Netbackupin. Haavoittuvuudet mahdollistavat palvelunestohyökkäyksen, pääsyn rekisteritietoihin sekä komentojen suorittamisen. Reikiä on löytynyt sekä Windows- että Netware-palvelimille tarkoitetuista versioista.

Metasploit-projekti julkaisi viime viikon loppupuolella hyödyntämismenetelmän Backup Execin Remote Agent for Windows Servers -komponentin puskurinylivuotoaukkoon. Internet Storm Centerin mukaan hyödyntämismenetelmä käyttää porttia 10 000. ISC kertoo havainneensa selvän piikin kyseisen portin liikeenteessä exploit-koodin julkaisun jälkeen.

Bugtraq-haavoittuvuustiedot

Veritas Backup Exec/NetBackup
Request Packet Denial Of Service Vulnerability

Veritas Backup Exec Server
Remote Registry Access Vulnerability

Veritas Backup Exec Remote Agent
Null Pointer Dereference Denial Of Service Vulnerability

Veritas Backup Exec Remote Agent for Windows Servers
Authentication Buffer Overflow Vulnerability

Veritas Backup Exec Admin Plus Pack Option
Remote Heap Overflow Vulnerability

Veritas Backup Exec Web Administration Console
Remote Buffer Overflow Vulnerability

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Lakifirma paljasti vahingossa Facebookin maksaman korvauksen

11.02.2009 Lakifirma kertoi mainosesitteessään voittaneensa ConnectU:n perustajille 65 miljoonaa dollaria Facebookilta. Tieto oli ikävä kyllä salainen.

.