Díky Veritas Backup Exec lze z OS Windows vzdáleně stáhnout libovolný soubor
13.08.2005Společnost Symantec upozornila na kritickou chybu v svém produktu Veritas Backup Exec a to konkrétně ve verzích 8.0, 8.5 a 8.6. Vzdálený útočník může této chyby zneužít ke stažení cizích souborů, souborů, ke kterým nemá práva. Symantec doporučuje omezit přístup k této službě (TCP port 10000) a povolit vzdálenou správu Windows jen z důvěryhodných sítí a počítačů. Backup Exec běží s právy SYSTEM. Chyba spočívá v hardcoded administrativním heslu.
Zpět