iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Wichtig: VERITAS NetBackup - Format-String-Luecke
Alt
  (#1)
Moderator
 
Benutzerbild von IncSys
 
Status: Offline
Beiträge: 1,228
Registriert seit: 12.10.2004
Ort: Riehen
Alter: 20
Standard Wichtig: VERITAS NetBackup - Format-String-Luecke - 17.10.2005, 14:18

Ich denke mir, dass einige Vertias Produkte einsetzen...

deshalb:


VERITAS NetBackup - Format-String-Luecke

Onlineversion:
http://www.tecchannel.de/sicherheit/reports/7104.html



Warnstufe:
Kritisch

Auswirkungen:
Systemzugriff

Angriffsweg(e):
aus dem lokalen Netz

Betriebssystem(e):
Linux
Microsoft Windows
Unix

Software:
VERITAS NetBackup BusinesServer 4.x
VERITAS NetBackup DataCenter 4.x
VERITAS NetBackup Enterprise Server 5.x
VERITAS NetBackup Server 5.x
VERITAS NetBackup Enterprise Server 6.x
VERITAS NetBackup Server 6.x

Beschreibung:
Ueber eine Schwachstelle in VERITAS NetBackup koennen Angreifer das System kompromittieren.

Die Sicherheitsluecke beruht auf einem Formatstring-Fehler im bei der Anmeldung im Java-Nutzerinterface (bpjava-msvc) und tritt bei der Verarbeitung des Kommandos "COMMAND_LOGON_TO_MSERVER". Der anfaellige Deamon "bpjava-msvc" laeuft sowohl auf dem Server als auch auf dem Agent.

Eine erfolgreiche Attacke ermoeglicht das Ausfuehren beliebigen Codes, erfordert aber Zugriff auf Port 13722/TCP.

Die Sicherheitsluecke ist bestaetigt fuer die folgende Versionen:
- VERITAS NetBackup Data and Business Center Version 4.5FP
- VERITAS NetBackup Data and Business Center Version 4.5MP
- VERITAS NetBackup Enterprise/Server/Client Version 5.0
- VERITAS NetBackup Enterprise/Server/Client Version 5.1
- VERITAS NetBackup Enterprise/Server/Client Version 6.0

Loesung:
Installieren Sie die Patches.
http://seer.support.veritas.com/docs/279085.htm

VERITAS NetBackup Data and Business Center Version 4.5FP:
Installieren Sie NB_45_9S1443_F.

VERITAS NetBackup Data and Business Center Version 4.5MP:
Installieren Sie NB_45_9S1729_M.

VERITAS NetBackup Enterprise/Server/Client Version 5.0:
Installieren Sie NB_50_5S1320_M.

VERITAS NetBackup Enterprise/Server/Client Version 5.1:
Installieren Sie NB_51_3AS0949_M.

VERITAS NetBackup Enterprise/Server/Client Version 6.0:
Installieren Sie NB_60_3S0007_M.

Original Security-Report:
Symantec:
http://securityresponse.symantec.com...005.10.12.html

TippingPoint:
http://www.zerodayinitiative.com/adv...DI-05-001.html

Gemeldet von:
Kevin Finisterre, TippingPoint.

------------------------------------------------------------------
Diese Security News basiert auf einem Advisory von Secunia:
http://www.secunia.com/advisories/17181
------------------------------------------------------------------

Sicherheitshinweis: tecCHANNEL Security News - powered by Secunia enthalten grundsaetzlich KEINERLEI Attachments. Ueberpruefen Sie grundsaetzlich die Authentizitaet des Newsletters durch Anklicken des Links auf die Onlineversion. Copyright 2003 IDG Interactive GmbH. Alle Rechte vorbehalten.
Jegliche Vervielfaeltigung oder Weiterverbreitung in jedem Medium in Teilen oder als Ganzes bedarf der schriftlichen Zustimmung der IDG Interactive GmbH


Gruss
IncSys

"Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen." Zitat gscht (org. Spacy)
 IncSys eine Nachricht über ICQ schicken IncSys eine Nachricht über MSN schicken  
Mit Zitat antworten
Wichtig: VERITAS NetBackup - Format-String-Luecke
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen

« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90