Symantec muss Veritas-Produkte nachbessern

Betroffen sind die Softwaresuiten ‘Backup Master’ und ‘Media Server’. Angreifer mit Zugang zu dem verwundbaren NetBackup-Host könnten komplette Kontrolle über ein System erlangen, warnt Symantec. Gefährdet sind die Versionen 5.0, 5.1 und 6.0 der entsprechenden Server- und Client-Software.

Bei zwei der drei Löcher handelt es sich um Buffer-Overflow-Probleme im Kommunikations-Daemon bpcd, der auf den Systemen läuft. Betroffen davon ist auch der Deamon für den Storage Migrator für Unix, wenn diese Option installiert ist. Bei dem dritten Loch handelt es sich um einen Logic-Fehler in der Art und Weise wie der selbe Daemon eingehende Befehle verarbeitet.

Während einer Überprüfung des NetBackup-Codes habe man außerdem andere mögliche Sicherheitslücken gefunden, die mit den Updates ebenfalls behoben werden. Nähere Einzelheiten nannte Symantec hier nicht. Das Unternehmen empfiehlt außerdem, strenge Zugangsregeln für NetBackup-Systeme festzulegen und sie nicht mit dem Internet zu verbinden. So könne das System – wenn überhaupt – nur noch von Insidern angegriffen werden.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

5 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

6 Tagen ago