Taloussanomat
Lue uutinen mobiilisivustolla
Paikkausta tarjoillaan

Veritaksen varmuuskopioinnissa vakava aukko

14.10.2005 16:01 Veritas korjasi vakavan haavoittuvuuden NetBackup-varmuuskopiointiohjelmistostaan. Cert-Fi:n mukaan löydetty haavoittuvuus liittyy ohjelmiston Java-autentikointipalveluun bpjava-msvc.

Haavoittuvuutta voidaan hyväksikäyttää lähettämällä tietyllä tavalla muokattu "command_logon_to_mserver" -komento kohdejärjestelmälle. Murtautuja voi suorittaa kohdejärjestelmässä omia komentojaan, tyypillisesti root- tai system-oikeuksilla.

Paikkaa kaipailevat Veritas NetBackup Data and Business Center -versiot 4.5FP ja 4.5MP sekä Veritas NetBackup Enterprise/Server/Client -versiot 5.0, 5.1 ja 6.0.

Haavoittuvuudelle ovat alttiita sekä varmuuskopioitavat asiakasjärjestelmät että varmuuskopiointipalvelimet.

Päivityksen lisäksi aukon hyväksikäyttöä voidaan ehkäistä myös rajoittamalla haavoittuvan järjestelmän tcp-porttiin 13772 kohdistuvaa liikennettä.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.