漏洞信息详情
BrightStor ARCserve/Enterprise Backup默认后门帐户漏洞
漏洞简介
BrightStor ARCserve Backup 11.1中针对UNIX的UniversalAgent产品包含硬编码凭证,从而远程攻击者可以访问文件系统以及执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://supportconnect.ca.com/sc/solcenter/solresults.jsp?aparno=QO6368
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/12522
来源:SECTRACK
链接:http://securitytracker.com/id?1013144
来源:OSVDB
链接:http://www.osvdb.org/13706
来源:SECUNIA
链接:http://secunia.com/advisories/14233
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2005/0145
来源:CONFIRM
链接:http://supportconnect.ca.com/sc/solcenter/sol_detail.jsp?aparno=QO63672&os=UNIX&returninput=0
来源:IDEFENSE
链接:http://www.idefense.com/application/poi/display?id=198&type=vulnerabilities
受影响实体
- Ca Brightstor_arcserve_backup:11.1<!--2000-1-1-->
补丁
- BrightStor ARCserve/Enterprise Backup默认后门帐户漏洞的修复措施<!--2005-5-2-->
还没有评论,来说两句吧...