漏洞信息详情
Symantec Backup Exec非法访问漏洞
- CNNVD编号:CNNVD-201105-285
- 危害等级: 中危
- CVE编号:
CVE-2011-0546
- 漏洞类型:
输入验证
- 发布时间:
1900-01-01
- 威胁类型:
特定网络环境
- 更新时间:
2011-06-01
- 厂 商:
symantec - 漏洞来源:
Nibin Varghese iVi… -
漏洞简介
Symantec Backup Exec是美国赛门铁克(Symantec)公司的一套业务备份解决方案。该解决方案为虚拟和物理环境提供数据保护和系统恢复功能。
Windows Servers的Symantec Backup Exec中存在非法访问漏洞。在Backup Exec媒体服务器和远程代理之前实施通讯协议的方式中存在MiTM问题,此问题源于缺少媒体服务器和远程代理之前的身份信息验证,攻击者可以利用该漏洞绕过认证,并执行任意NDMP命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
参考网址
来源: www.symantec.com
来源: BID
名称: 47824
链接:http://www.securityfocus.com/bid/47824
来源: SECUNIA
名称: 44698
链接:http://secunia.com/advisories/44698
来源:NSFOCUS
名称:16891
链接:http://www.nsfocus.net/vulndb/16891
受影响实体
补丁
暂无
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END