Angrebsprogram udnytter backup-sårbarhed

Artiklen blev oprindeligt publiceret den 17/1/2006

Et nyt angrebsprogram udnytter en to måneder gammel sårbarhed i Veritas Netbackup.

Angrebsprogrammet, der er tilgængeligt på web, udnytter sårbarheden til at få adgang til en kommandoprompt på den sårbare server.

Sårbarheden har været kendt siden den 8. november, hvor producenten Symantec udsendte en rettelse, der lukker sikkerhedshullet. Angreb på sårbarheden er rettet mod port 13701. Man kan beskytte sig mod angreb ved at bruge en firewall og/eller installere rettelsen.

Links