美国因特网威胁监控机构警告,Veritas Software备份工具内含安全瑕疵,可能遭黑客利用来攻击企业的计算机系统。
美国消费者紧急应变小组(US-CERT)30日发布预警通告说,用来钻Veritas“Windows版远距执行备份管理员”(Backup Exec Remote Agent for Windows)漏洞的恶意程序代码已在网络上流传。而且,该小组已接到通报,得知已有攻击事件发生,而且扫瞄TCP Port 10000的活动增加,显示黑客正在找安全漏洞尚未修补的系统下手。
问题出在Veritas软件的缓冲区溢满(buffer overflow)瑕疵,可能造成黑客入侵,进而掌控系统。Veritas的这套工具用来启动微软Windows服务器的数据备份动作,以防计算机当机、储存设备故障等危机导致数据毁损。此工具听从传输至TCP Port 10000的指令,并且在开始备份前接受备份服务器联机。然而,Veritas在上周发布的报告中承认,它未能妥善确认外来的封包。
上周,Veritas已发布修补程序,以排除“远距执行备份管理员”与其它几项Backup Exec产品中已知的软件瑕疵。这家专业储存设备公司表示,此问题最早由安全公司iDefense发现。
Veritas与US-CERT齐声敦促企业用户安装修补程序。此外,为保护系统安全,也可用防火墙过滤Port 10000的讯息流量,只接受备份服务器传来的指令,US-CERT说。
发言人说,Veritas尚未听说客户的系统传出攻击事件。
Veritas与安全软件公司赛门铁克(Symantec)合并的过程正在进行之中。
图 文 结 合:http://www.qqread.com/safe-tech/e370871.html相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 路由安全配置专题 (11856篇文章)
- DoS 拒绝服务攻击专题 (1226篇文章)
- 系统安全设置 (23646篇文章)
- 配置安全的操作系统 (9880篇文章)
- 脚本攻击和防范 (2370篇文章)
- 打造安全服务器 (13306篇文章)
- MySQL安全 (9903篇文章)
- DDoS攻击防御与分析 (1493篇文章)
- ARP攻击防范与解决方案 (1714篇文章)
- 漏洞专区 (1754篇文章)
- 警惕:谨防“窃听木马”窃听你的隐私 (0次浏览)
- 网络购物被骗 警方发布提示 (0次浏览)
- 后门程序:其实我就是传说中的卧底! (0次浏览)
- “网页挂马”新形态初现 木马传播数量激增 (0次浏览)
- 小心:木马来袭,请保护好你的IE (0次浏览)
- 用户计算机安全危胁之六大禁区 (0次浏览)
- 解你燃眉之急 12种常用的密码破解法 (0次浏览)
- 微软发布1月安全公告 两漏洞或被黑客操控 (0次浏览)
- 引导区Rootkit将让Vista低下高昂的头! (0次浏览)
- 春节临近 用户小心新年被“劫”财 (0次浏览)



