首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

漏洞通报

漏洞新闻

 
   
Veritas推出NetBackup系统安全补丁 防止远程攻击(2005-10-18)

(2005-10-18 09:52:31)

      本周三,赛门铁克旗下的Veritas公司宣布为运行于NetBackup服务器和客户端的Java认证服务系统推出安全补丁。

  这种安全漏洞,会导致恶意攻击者远程控制电脑,获取存储于备份服务器上的信息。这是Veritas在不到四个月的时间内第三次推出安全补丁。SANS学院的研究主管Johannes Ullrich称,这种漏洞,不但影响服务器,还对用户的客户端造成影响。

  据Veritas的服务支持网站称,这种漏洞影响NetBackup 4.5、5.0、5.1、6.0以及所有运行于平台的版本。恶意攻击者可以利用Java认证服务系统的漏洞实施攻击,然后,攻击者可以执行代码。"这种漏洞影响很大,它不但影响桌面系统,而且对备份服务器上的信息数据构成威胁。"

  尽管目前没有攻击事件的报告 ,一旦攻击者获得代码,就可能对系统构成威胁。攻击者可以进行远程扫描,以确认系统是否存在漏洞。

  几个月前,Veritas的备份系统出现了问题,并广为扩散,造成了不少的问题。"因此,上次没有及时修复漏洞的用户这次应及时进行修复,防止问题的扩大。"Ullrich指出。





 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)