View Single Post
Old 28-02-2008, 20:55   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Symantec Backup Exec Scheduler ActiveX Control Arbitrary File Overwrite bug

28 febbraio 2008

Il sito di sicurezza Security Focus riporta un bollettino di sicurezza riguardante Symantec Backup Exec in cui si spiega che il software ha una vulnerabilità che permetterebbe ad un eventuale attacker di sovrascrivere files arbitrariamente.

Un malintenzionato può ingannare un utente facendolo visitare una pagina HTML che contiene codice malevolo.

Lo sfruttamento con successo di questa trappola consentirebbe ad un malintenzionato di corrompere o sovrascrivere arbitrariamente files nel computer della vittima nel contesto di un utilizzo di ActiveX, tipicamente in Internet Explorer.

Versioni vulnerabili:

Symantec Backup Exec for Windows Servers 12.0
Symantec Backup Exec for Windows Servers 11d


Soluzioni:

Il produttore ha rilasciato degli aggiornamenti, fare riferimento a questa pagina per maggiori info.


Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso