|
受影响系统:
symantec backup exec for windows servers 9.1 symantec backup exec for windows servers 10.1 symantec backup exec for windows servers 10.0
描述:
veritas backup exec是新一代备份和恢复解决方案。
backup exec for windows servers媒体服务器的bengine.exe在以畸形格式的文件名备份文件时存在格式串漏洞,本地攻击者可能利用此漏洞在主机上执行任意指令。
仅在将作业日志配置为以“full detailed”模式运行时才会出现溢出,但这种模式不是默认配置,且不常用。成功利用这个漏洞要求授权访问备份系统。恶意用户可以在系统中放置特别配置的文件,如果backup exec for windows servers媒体服务器启用了full detailed日志模式的话,运行特制文件就会导致媒体服务器崩溃,或可能执行任意指令。
补丁下载:
http://support.veritas.com/docs/282254
|