Kritische Sicherheitslücke in Veritas NetBackup

Über eine Sicherheitslücke in Veritas NetBackup besteht die Chance, dass Angreifer beliebigen Schadcode in ein betroffenes System einspeisen können.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Veritas NetBackup Server sowie Enterprise Server bei den Versionen 5.x, 6.0 und 6.5 auf. Die Sicherheitslücke entsteht durch einen Fehler bei der Anmeldung eines Administrators über den Veritas Network Daemon (vnetd). Durch gezielte Manipulation dieser Daten können Angreifer unter Umständen beliebigen Schadcode in ein betroffenes System einspeisen und ausführen. Hersteller Symantec bietet seinen Kunden bereits einen Patch an, der den Mangel behebt.