Autor Thema: Kritische Lücke in Veritas Backup Exec  (Gelesen 435 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Kritische Lücke in Veritas Backup Exec
« am: 13 August, 2005, 09:45 »
Das französische Sicherheitsportal FrSIRT weist auf eine kritische Sicherheitslücke im Veritas Backup Exec Agent für Windows hin. Offenbar ist im Management-Agent des Network Data Management Protocol (NDMP) das Administratorpasswort fest einprogrammiert.

Ein Angreifer kann so über Port 10000 den Zugriff auf das System erhalten und auf beliebige Dateien zugreifen. Betroffen sind laut Advisory Veritas Backup Exec für Windows-Server in den Versionen 8.x, 9.0, 9.1 und 10.0. Ein Patch steht nicht zur Verfügung.

Ob die Firma Veritas, die seit dem letztem Monat zu dem Sicherheitssoftware-Spezialisten Symantec gehört, über das Problem informiert wurde, ist unklar. Der Entdecker der Lücke will anonym bleiben. Der Sicherheitsspezialist H. D. Moore hat allerdings bereits einen Exploit zu der Lücke veröffentlicht. Damit sollen sich Dateien von verwundbaren Servern herunterladen lassen. Bis zur Lösung des Problem sollten Administratoren den Zugriff auf Port 10000 blockieren oder filtern.

Update
Symantec hat ein Advisory zu der Lücke veröffentlicht und empfiehlt ebenfalls als Workaround den Zugriff auf Port 10000 zu beschränken. Laut Advisory habe man keine Informationen vom Hersteller über einen Patch für dieses Problem.

Quelle und Links : http://www.heise.de/security/news/meldung/62745

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )