Leck in Backup-Software von CA

Die Backupsoftware von Computer Associate enthält eine fehlerhafte Längenprüfung, die mit manipulierten Paketen an den Dienst zu einem Denial-of-Service oder zum Einschleusen und Ausführen von Schadcode genutzt werden könnte.

In Pocket speichern vorlesen Druckansicht 10 Kommentare lesen
Lesezeit: 1 Min.
Von

Die Backupsoftware BrightStor ARCserve von Computer Associate enthält erneut eine fehlerhafte Längenprüfung, die mit manipulierten Paketen an den Dienst zu einem Denial-of-Service oder zum Einschleusen und Ausführen von Schadcode genutzt werden könnte. Betroffen von der Lücke sind mehrere Backup-Agents, die auf den zu sichernden Servern zu installieren sind. Das Leck findet sich insbesondere im ARCserve-Backup-Agent für MS SQL-Server. Der Agent lauscht per Standardeinstellung auf dem Port 6070. Der Zugang zu diesem Port sollte generell per Firewall nur vertrauenswürdigen Rechnern gestattet werden, ansonsten könnte ein Angriff aus dem Netz erfolgen. Betroffen sind diverse Versionen der Software.

Computer Associate liefert in einem Advisory zu dieser LĂĽcke Patches fĂĽr die betroffenen Versionen, die umgehend eingespielt werden sollten.

Siehe dazu auch: (dmk)