PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : خبر هشدار در مورد باگ های veritas netbackup سیمانتک



diamonds55
26th September 2008, 04:05 PM
در گزارش frsirt/adv-2008-2672 خود از شناسایی چند باگ امنیتی در یکی از محصولات شرکت سیمانتک خبر داد.
بنا به اعلام کارشناسان french security incident response team، چندین آسیب پذیری «نیمه خطرناک» در symantec veritas netbackup شناسایی شده است که هکرها و مجرمان سایبر با بهره گیری از آنها می توانند کدهای دلخواه خود را در رایانه های آلوده اجرا نمایند.
به گزارش frsirt این باگ ها از بروز یک خطا در java administration gui ناشی می شود و این امر به یک کاربر معتبر ولی با دسترسی محدود، قابلیت اجرای دستوراتی را می دهد که برای اجرای آنها معمولا به سطح دسترسی بالایی نیاز است.
در مولفه scheduler نیز رخنه هایی کشف شده است. گفتنی است این باگ ها هم به صورت remot و هم به صورت locally قابل استفاده می باشد.
این آسیب پذیری ها که توسط kyle noonan (از سان میکروسیستمز) و jj reyes (یکی از کارشناسان سکونیا) گزارش شده، شش مورد از محصولات سیمانتک را – به شرح ذیل- آلوده نموده است:
symantec veritas netbackup enterprise server versions prior to 5.1 mp7
symantec veritas netbackup enterprise server versions prior to 6.0 mp7
symantec veritas netbackup enterprise server versions prior to 6.5.2
symantec veritas netbackup server versions prior to 5.1 mp7
symantec veritas netbackup server versions prior to 6.0 mp7
symantec veritas netbackup server versions prior to 6.5.2
به روزرسانی به نسخه 5.1 mp7، 6.0 mp7 یا 6.5.2، راه حل مقابله با این مشکل عنوان شده است. برای دانلود این به روزرسانی ها به آدرس ذیل مراجعه نمایید
:
http://seer.entsupport.symantec.com/docs/308583.htm

استفاده از تمامی مطالب سایت تنها با ذکر منبع آن به نام سایت علمی نخبگان جوان و ذکر آدرس سایت مجاز است

استفاده از نام و برند نخبگان جوان به هر نحو توسط سایر سایت ها ممنوع بوده و پیگرد قانونی دارد