|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Symantec Backup Exec System Recovery Manager File Upload Vulnerability
05 febbraio 2007
La società di sicurezza Secunia ha riportato un advisory (SA28787) in cui si spiega che Titon del BastardLabs, TippingPoint, e ZDI hanno scoperto una vulnerabilità in Symantec Backup Exec System Recovery Manager, giudicata dalla stessa azienda Moderately critical, che potrebbe essere usata da malintenzionati per compromettere un sistema vulnerabile. La vulnerabilità è causata da un errore insito nella classe "FileUpload" che è caricata sul server Symantec LiveState Apache Tomcat. Questa vulnerabilità può essere sfruttata per far uplodare files arbitrari da parte del malintenzionato con una richiesta HTTP POST creata ad hoc. Una volta fatto ciò, ci può essere un accesso non autorizzato al sistema da remoto ed esecuzione di codice arbitrario (presumibilmente malevolo) per compromettere un sistema vulnerabile. il bug colpisce il Symantec Backup Exec System Recovery versioni 7.0 e 7.0.1. Solutione: Aggiornare alla versione 7.0.3. https://fileconnect.symantec.com/ Advisory originale: http://seer.entsupport.symantec.com/docs/297171.htm Fonte: Secunia.com
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:35.



















