Symantec Backup Exec非法访问漏洞

漏洞信息详情

Symantec Backup Exec非法访问漏洞

漏洞简介

Symantec Backup Exec是美国赛门铁克(Symantec)公司的一套业务备份解决方案。该解决方案为虚拟和物理环境提供数据保护和系统恢复功能。

Windows Servers的Symantec Backup Exec中存在非法访问漏洞。在Backup Exec媒体服务器和远程代理之前实施通讯协议的方式中存在MiTM问题,此问题源于缺少媒体服务器和远程代理之前的身份信息验证,攻击者可以利用该漏洞绕过认证,并执行任意NDMP命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2011&suid=20110526_00

补丁

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享