EMC NetWorker‘nsrd’RPC Service 格式化字符串漏洞

漏洞信息详情

EMC NetWorker‘nsrd’RPC Service 格式化字符串漏洞

漏洞简介

EMC NetWorker是美国易安信(EMC)公司的一套统一备份和恢复软件。该软件提供备份与恢复、消除重复数据、备份报告等功能。

EMC NetWorker中存在格式化字符串漏洞。远程攻击者利用该漏洞执行任意代码或导致拒绝服务状态。EMC NetWorker 7.6.3、7.6.4、8.0版本中存在漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.emc.com/products/detail/software/networker.htm

参考网址

来源: BUGTRAQ

名称: 20120830 ESA-2012-038: EMC NetWorker Format String Vulnerability

链接:http://archives.neohapsis.com/archives/bugtraq/2012-08/0219.html

来源:SECUNIA

名称:50453

链接:http://secunia.com/advisories/50453

来源: BID

名称: 55330

链接:http://www.securityfocus.com/bid/55330
来源:NSFOCUS
名称:20535
链接:http://www.nsfocus.net/vulndb/20535

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享