• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

多款Veritas产品身份验证绕过漏洞(CVE-2017-6409)

【发布时间:2017-03-20】

发布日期:2017-03-14

危险等级:☆☆☆☆☆

1 漏洞描述

Veritas NetBackup Appliance是一款企业级备份管理设备,NetBackup Server是一套可以运行于多种操作系统中的企业级备份管理服务器

多款Veritas产品存在身份验证绕过漏洞,攻击者可利用漏洞提交特殊的请求,访问CORBA接口。

2 漏洞标识符

CVE ID: CVE-2017-6409

3 影响系统

受影响系统:

Veritas Technologies NetBackup 8.0 及之前版本

Veritas Technologies NetBackup Appliance 3.0 及之前版本

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.veritas.com/content/support/en_US/security/VTS17-003.html#Issue11

5 漏洞类型

应用程序

新华三官网
联系我们