首页 资讯 安全 查看内容

Veritas曝安全漏洞 电脑系统恐遭黑客攻击

2005-7-2 16:30 838 0

摘要:       7月1日国际报道: 美国互联网威胁监控机构警告,Veritas Software备份工具内含安全瑕疵,可能遭黑客利用来攻击企业的电脑系统。  &nb...
关键词: nbsp Veritas 备份 系统 瑕疵 安全 补丁程序 黑客 攻击 Windows

      7月1日国际报道: 美国互联网威胁监控机构警告,Veritas Software备份工具内含安全瑕疵,可能遭黑客利用来攻击企业的电脑系统。      美国消费者紧急应变小组(US-CERT )30日发布预警通告说,用来钻Veritas “Windows 版远距执行备份管理员”(Backup Exec Remote Agent for Windows)漏洞的恶意源代码已在网络上流传。而且,该小组已接到通报,得知已有攻击事件发生,而且扫瞄TCP Port 10000的活动增加,显示黑客正在找安全漏洞尚未修补的系统下手。      问题出在Veritas 软件的缓冲区溢满(buffer overflow )瑕疵,可能造成黑客入侵,进而掌控系统。Veritas 的这套工具用来启动微软Windows 服务器的信息备份动作,以防电脑当机、存储设备故障等危机导致信息毁损。此工具听从传输至TCP Port 10000的指令,并且在开始备份前接受备份服务器连线。然而,Veritas 在上周发布的报告中承认,它未能妥善确认外来的封包。      上周,Veritas 已发布补丁程序,以排除“远距执行备份管理员”与其他几项Backup Exec产品中已知的软件瑕疵。这家专业存储设备公司表示,此问题最早由安全公司iDefense发现。      Veritas 与US-CERT 齐声敦促企业用户安装补丁程序。此外,为保护系统安全,也可用防火墙过滤Port 10000的信息流量,只接受备份服务器传来的指令,US-CERT 说。      发言人说,Veritas 尚未听说客户的系统传出攻击事件。      Veritas 与安全软件公司赛门铁克(Symantec)合并的过程正在进行之中。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部