Windows 版网络备份工具 NetBackup 曝提权漏洞,黑客可用其远程执行代码
2024-11-10 07:17:19业界动态 IT之家 漾仔
软件开发商 Veritas 本周发布安全通告,声称其 Windows 平台网络备份系统工具 NetBackup 存在一项提权漏洞,黑客可利用该漏洞远程执行代码
最新 11 月 9 日消息,软件开发商 Veritas 本周发布安全通告,声称其 Windows 平台网络备份系统工具 NetBackup 存在一项提权漏洞,黑客可利用该漏洞远程执行代码
最新获悉,该漏洞 CVSS 评分为 7.8 分,主要影响 NetBackup 客户端 10.0 至 10.4.0.1 版本,如果黑客获得安装 NetBackup 的磁盘根目录的写入权限,就可以利用该漏洞部署恶意 DLL 文件,一旦受害者运行 NetBackup 命令,系统便会加载相关恶意 DLL 提权远程执行代码。
Veritas 表示,用户应当尽快将 NetBackup 升级到最新的 10.5 版本,或至少升级至 10.4.0.1/10.3.0.1,并安装相应的修复补丁。如果用户无法安装新版本,Veritas 建议在 NetBackup 的磁盘根目录中创建一个名为“bin”的文件夹,并将其访问权限设置为仅限管理员用户,以降低未来被黑客入侵的风险。
赞一个! ()
相关文章
- 光明村全村给刘强东写感谢信:你的恩情,我们都记在心里
- 京东 App 大改版灰度测试:一级入口重新分布,透露三个业
- 全球首列商业化运营碳纤维地铁列车“CETROVO 1.0 碳星
- 市场监管总局:着力整治利用平台规则破坏公平竞争、侵害
- 铁路 12306 客服回应“5 天 3 崩”:近期是售票高峰,系统
- 市场监管总局:针对社会集中反映的“仅退款”问题约谈主
- 字节跳动对西藏日喀则地震灾区追加捐赠 1500 万元,累计
- Linux 基金会提出“Chromium 浏览器支持者”计划,谷歌
- 始料未及:AMD 高管暗讽酷睿 Ultra 处理器,称 R7 9800X3D
- 顺丰航空开通 2 条货运航线驰援西藏抗震救灾,无锡 / 石