涉及程序:
Symantec Backup Exec
描述:
Symantec Backup Exec Job引擎多个整数溢出漏洞
详细:
Symantec Backup Exec是一款全面的数据备份解决方案。
中国网管联盟www、bitsCN、com
Backup Exec的Job引擎服务中存在两个整数溢出漏洞,远程攻击者可能利用此漏洞导致拒绝服务。
网管网bitsCN.com
如果远程攻击者向该服务的默认5633/TCP端口发送了畸形报文的话,就可能导致服务陷入死循环,耗尽所有可用内存或消耗大量CPU资源。
<*来源:JJ Reyes
链接:http://secunia.com/secunia_research/2007-74/advisory/
http://marc.info/?l=bugtraq&m=119627419030031&w=2
*> 中国网管联盟www.bitscn.com
受影响系统:
Symantec Backup Exec for Windows Servers 11d
不受影响系统:
Symantec Backup Exec for Windows Servers 11.0.7170
Symantec Backup Exec for Windows Servers 11.0.6235
攻击方法:
暂无有效攻击代码
解决方案:
厂商补丁: 中国网管联盟www_bitscn_com
Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://support.veritas.com/docs/294241
http://support.veritas.com/docs/294237
feedom.net
