News-Meldung vom 28.11.2007 13:51
Symantec hat Sicherheitsupdates für Backup Exec for Windows Servers veröffentlicht, die drei DoS-Schwachstellen beseitigen sollen. Laut Bericht sei es möglich, mit manipulierten Paketen in der Job Engine des Servers zwei Integer Overflows zu provozieren, was zu hohem Speicherverbrauch und hoher CPU-Laste führen kann. In der Folge reagiert der Server nicht mehr normal. Außerdem führt eine Null-Pointer-Dereference durch spezielle Pakete zu dem gleichen Ergebnis. Ein Angriff ist in der Regel aber nur aus dem LAN zu erwarten. Betroffen sind Backup Exec for Windows Servers 11d Build 11.0.6235 und 11.0.7170.
Siehe dazu auch:
(dab)
English Version: Symantec closes DoS holes in Backup Exec for Windows
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-200190
Themen-Forum Schwachstellen