image

Exploit voor nieuw kritiek lek in BrightStor ARCserve

dinsdag 15 februari 2005, 12:35 door Redactie, 0 reacties

Gebruikers van BrightStor ARCserve zijn opnieuw gewaarschuwd voor een lek in de software. Dit keer is het cybertronic die een kritiek lek in BrightStor ARCserve/Enterprise Backup heeft ontdekt en hiervoor een exploit heeft gepubliceerd. Het lek kan misbruikt worden om een kwetsbaar systeem over te nemen. Het lek wordt veroorzaakt door een boundary error in de Discovery Service die plaatsvindt als er netwerkverkeer verwerkt wordt. Dit kan, door het sturen van een groot TCP pakket naar poort 41523, weer misbruikt worden om een buffer overflow te veroorzaken. Er wordt aangeraden om toegang tot de service te beperken. De volgende versies zijn kwetsbaar:

  • BrightStor ARCserve 2000
  • BrightStor ARCserve Backup 11.x
  • BrightStor ARCserve Backup 11.x (voor Windows)
  • BrightStor ARCserve Backup 9.x
  • BrightStor Enterprise Backup 10.x

    Er zou inmiddels een Metasploit plugin verschenen zijn die van dit lek misbruik maakt. Tevens is er een toename waargenomen van het aantal scans op poort 41523. Gebruikers wordt aangeraden om maatregelen te nemen.

  • Nog geen reacties
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.