Cuối tuần qua, Symantec đã công bố chi tiết một lỗ hổng trong giải pháp lưu trữ Backup Exec của hãng này, từng cho phép kẻ tấn công từ xa chiếm quyền điều khiển toàn bộ hệ thống, và truy nhập trái phép và những dư liệu nhạy cảm lưu trữ trên mạng doanh nghiệp.
Symantec xác nhận lỗ hổng trên ảnh hưởng tới phiên bản Symantec Backup Exec 9.1 và 9.2 dành cho NetWare Servers và Windows Servers.
Symantec đã ban hành bản sửa lỗi dành cho lỗ hổng trong NetWare, và đang nghiên cứu các báo cáo cho rằng lỗ hổng còn ảnh hưởng tới cả ứng dụng Backup Exec dành cho Windows Servers, Backup Exec Continuous Protection Server (CPS) Remote Agent và Backup Exec Remote Agents. Lỗ hổng trên tác động tới giao thức gọi từ xa (RPC) của ứng dụng Backup Exec, có thể cho phép kẻ tấn công từ xa gửi mã độc hại tới ứng dụng và chiếm quyền điều khiển hệ thống đích. Thậm chí ngay cả khi những tác vụ này không thể thực hiện, lỗ hổng RPC vẫn có thể gây ra một vụ tấn công DoS.
Tháng 8/2005, Symantec cũng cho vá một lỗ hổng trong ứng dụng Backup Exec dành cho Windows và NetWare, từng cho phép tin tặc giả mạo mật khẩu trong quá trình định danh giữa máy chủ và tác nhân (agent), trao quyền truy cập tới các tệp tin lưu trữ trên máy chủ.
Symantec vá lỗ hổng trong ứng dụng Backup Exec
214
Bạn nên đọc
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
CEO AMD nhận thưởng 33 triệu USD
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Cách mở Task Manager trên Windows đơn giản nhất
Hôm qua -
Cách xóa hàng loạt lời mời kết bạn Facebook đã gửi
Hôm qua 3 -
Bảng mã ASCII và bảng ký tự Latin chuẩn ISO 1252
Hôm qua -
Reset Windows 10 về trạng thái ban đầu
Hôm qua 21 -
Các cách tải nhạc Youtube, tải MP3 từ YouTube, tách nhạc từ video YouTube cực dễ
Hôm qua -
Cách để copy nội dung trên web không cho copy
Hôm qua 1 -
Danh sách đầu số các mạng di động ở Việt Nam
Hôm qua 49 -
Phần mở rộng file là gì?
Hôm qua -
Cách kích hoạt Virtualization (VT) trên Windows 10 cho BlueStacks 5
Hôm qua -
KaiSa DTCL mùa 11: Lên đồ, cách build, hướng dẫn đội hình
Hôm qua