DFN-CERT

Advisory-Archiv

2015-0275: Symantec NetBackup OpsCenter Server: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten

Historie:

Version 1 (2015-03-03 14:38)
Neues Advisory

Betroffene Software

Datensicherung

Betroffene Plattformen

Linux
UNIX

Beschreibung:

Durch Ausnutzen dieser Schwachstelle kann ein nicht authentisierter Angreifer, indem er speziell präpariertes Java-Skript an den OpsCenter-Server sendet und somit zur Ausführung bringt, einen Denial-of-Service (DoS)-Angriff durchführen oder sogar die Anwendung komplett übernehmen. Normalerweise sollte der OpsCenter-Server allerdings nur innerhalb eines besonders sicheren Netzwerksegmentes erreichbar sein. NetBackup OpsCenter 7.6.0.1 und frühere sowie alle Versionen auf Windows sind nicht betroffen. Symantec stellt NetBackup OpsCenter 7.6.1.1 zur Verfügung, um diese Schwachstelle zu beheben.

Schwachstellen:

CVE-2015-1483

Schwachstelle in NetBackup OpsCenter erlaubt Einschleusen von Java-Skript

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.