2015-0275: Symantec NetBackup OpsCenter Server: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-03-03 14:38)
- Neues Advisory
Betroffene Software
Datensicherung
Betroffene Plattformen
Linux
UNIX
Beschreibung:
Durch Ausnutzen dieser Schwachstelle kann ein nicht authentisierter Angreifer, indem er speziell präpariertes Java-Skript an den OpsCenter-Server sendet und somit zur Ausführung bringt, einen Denial-of-Service (DoS)-Angriff durchführen oder sogar die Anwendung komplett übernehmen. Normalerweise sollte der OpsCenter-Server allerdings nur innerhalb eines besonders sicheren Netzwerksegmentes erreichbar sein. NetBackup OpsCenter 7.6.0.1 und frühere sowie alle Versionen auf Windows sind nicht betroffen. Symantec stellt NetBackup OpsCenter 7.6.1.1 zur Verfügung, um diese Schwachstelle zu beheben.
Schwachstellen:
CVE-2015-1483
Schwachstelle in NetBackup OpsCenter erlaubt Einschleusen von Java-Skript
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.