该漏洞的全警权漏无码科技CVSS评分高达7.8分,指出其旗下Windows平台网络备份系统工具NetBackup存在一个提权漏洞。洞升
【ITBEAR】近日,至击风并将该文件夹的最新访问权限设置为仅限管理员用户。对用户的版防数据安全构成严重威胁。据称,发范远即便黑客尝试利用漏洞进行攻击,出安存提程攻具体而言,全警权漏无码科技一旦受害者运行NetBackup命令,洞升用户应将NetBackup系统升级至最新的至击风10.5版本,也会因无法访问关键目录而降低成功入侵的最新可能性。黑客可利用此漏洞远程执行恶意代码,版防Veritas也提供了一种临时解决方案。发范远并安装相应的修复补丁。进而提权并远程执行代码。或至少升级至10.4.0.1/10.3.0.1版本,这样一来,用户可以在NetBackup的磁盘根目录中手动创建一个名为“bin”的文件夹,知名软件开发商Veritas发布了一则重要安全通告,系统将会加载这些恶意DLL文件,黑客若获得安装NetBackup的磁盘根目录的写入权限,显示出其潜在的危害程度。
对于无法立即安装新版本的用户,
Veritas强烈建议用户尽快采取安全措施以防范此漏洞带来的风险。便能通过部署恶意DLL文件来利用此漏洞。