漏洞信息详情
Symantec Backup Exec非法访问漏洞
- CNNVD编号:CNNVD-201105-285
- 危害等级: 中危
- CVE编号: CVE-2011-0546
- 漏洞类型: 输入验证
- 发布时间: 1900-01-01
- 威胁类型: 特定网络环境
- 更新时间: 2011-06-01
- 厂 商: symantec
- 漏洞来源: Nibin Varghese iVi...
漏洞简介
Symantec Backup Exec是美国赛门铁克(Symantec)公司的一套业务备份解决方案。该解决方案为虚拟和物理环境提供数据保护和系统恢复功能。
Windows Servers的Symantec Backup Exec中存在非法访问漏洞。在Backup Exec媒体服务器和远程代理之前实施通讯协议的方式中存在MiTM问题,此问题源于缺少媒体服务器和远程代理之前的身份信息验证,攻击者可以利用该漏洞绕过认证,并执行任意NDMP命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2011&suid=20110526_00
参考网址
来源: www.symantec.com
链接:http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2011&suid=20110526_00
来源: BID
名称: 47824
链接:http://www.securityfocus.com/bid/47824
来源: SECUNIA
名称: 44698
链接:http://secunia.com/advisories/44698
来源:NSFOCUS 名称:16891 链接:http://www.nsfocus.net/vulndb/16891
受影响实体
- Symantec Backup_exec:13.0:R2
- Symantec Backup_exec:11.0
- Symantec Backup_exec:13.0
- Symantec Backup_exec:12.0
- Symantec Backup_exec:12.5
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论