SecurityWorldMarket

2006-12-30

ISS upptäckte sårbarhet i Veritas NetBackup

Internet Security Systems X-Force forsknings- och utvecklingsteam har upptäckt en sårbarhet i Symantecs Veritas NetBackup version 5.0, 5.1 och 6.0, och samtidigt utvecklat ett förebyggande skydd för sina kunder. Sårbarheten finns i NetBackups huvudtjänst och tillåter angripare att trigga tjänsten för att exekvera skadliga kommandon. Denna sårbarhet som kan utnyttjas via Internet utan användarinteraktion ger angripare kontroll över berörda maskiner upp till administratörsprivilegier, säger Dick Jacobsson, ISS nordenchef. - Eftersom Veritas NetBackup har så pass utbredd användning bland många företag uppmanar vi dem att omedelbar vidta åtgärder för att lösa detta problem.

Veritas NetBackup används i Unix, Windows, Linux och Netware miljöer. Det tillåter fjärranvändare att initiera backup- och återställningskommandon.
ISS kunder har varit skyddade mot denna sårbarhet sedan juli 2006. Genom att införliva den banbrytande forskningen från X-Force i sina produkter kan IBM skydda sina kunder mot potentiellt farliga säkerhetsincidenter innan någon skada hinner ske. Via sin unika virtuella patchteknik bidrar ISS till skydda företagets tillgångar mot attacker tills man hunnit erhålla, testa och anbringa säkerhetsuppdateringar från berörda leverantörer.



Leverantörer
Till toppen av sidan