| 关键词: nbsp Veritas 备份 系统 瑕疵 安全 补丁程序 黑客 攻击 Windows |
7月1日国际报道: 美国互联网威胁监控机构警告,Veritas Software备份工具内含安全瑕疵,可能遭黑客利用来攻击企业的电脑系统。 美国消费者紧急应变小组(US-CERT )30日发布预警通告说,用来钻Veritas “Windows 版远距执行备份管理员”(Backup Exec Remote Agent for Windows)漏洞的恶意源代码已在网络上流传。而且,该小组已接到通报,得知已有攻击事件发生,而且扫瞄TCP Port 10000的活动增加,显示黑客正在找安全漏洞尚未修补的系统下手。 问题出在Veritas 软件的缓冲区溢满(buffer overflow )瑕疵,可能造成黑客入侵,进而掌控系统。Veritas 的这套工具用来启动微软Windows 服务器的信息备份动作,以防电脑当机、存储设备故障等危机导致信息毁损。此工具听从传输至TCP Port 10000的指令,并且在开始备份前接受备份服务器连线。然而,Veritas 在上周发布的报告中承认,它未能妥善确认外来的封包。 上周,Veritas 已发布补丁程序,以排除“远距执行备份管理员”与其他几项Backup Exec产品中已知的软件瑕疵。这家专业存储设备公司表示,此问题最早由安全公司iDefense发现。 Veritas 与US-CERT 齐声敦促企业用户安装补丁程序。此外,为保护系统安全,也可用防火墙过滤Port 10000的信息流量,只接受备份服务器传来的指令,US-CERT 说。 发言人说,Veritas 尚未听说客户的系统传出攻击事件。 Veritas 与安全软件公司赛门铁克(Symantec)合并的过程正在进行之中。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|