Meer scans op poort 10000 voor Veritas-software
Het Internet Storm Center (ISC) heeft een toenemend aantal scans geconstateerd op tcp-poort 10000. De toename komt na het verschijnen van een exploit die gebruik maakt van een lek in Veritas Backup Exec.
De buffer overflow-exploit is inmiddels ook verwerkt in verschillende crackerhulpmiddelen, zoals het Metasploit Framework. Zo wordt het voor een kwaadwillende nog makkelijker een kwetsbare server aan te vallen.Volgens Veritas kan een indringer door middel van een buffer overflow de Remote Agent van de backupsoftware laten stoppen. Hierdoor worden er geen backups meer gemaakt, maar het treft niet de backup-server. Het opnieuw opstarten van de Remote Agent brengt het backup-systeem weer online.
Veritas heeft een patch uitgebracht die het lek in de software moet dichten. Het bedrijf heeft tot op heden nog geen reacties gehad van klanten die schade hebben ondervonden van het lek.
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 Complexiteit elimineren met Backup Exec 2012
10-02 Avocent van Emerson beheert datacenter
08-02 Blue Coat MACH5 kan versleutelde Flash Video aan
08-02 'ICT-afdeling is te traag voor ontwikkeling apps'
07-02 Western Digital haalt hard uit naar Stellar Data
07-02 Detron beheert ICT voor RTL
07-02 Detron zoekt naar scherper profiel
07-02 Europese ICT-beslissers voorzichtig met budget
06-02 Erasmus Universiteit reorganiseert ICT
06-02 Banometer: Topstart vacaturemarkt krijgt vervolg
|
|
Gerelateerde artikelen
16-08-05 Symantec ontdekt nieuw gat in Veritas
23-06-05 Gartner voorspelt grootschalige Internet-aanval
22-03-05 EC staat koop Veritas door Symantec toe
21-01-05 Eindelijk nieuwe versie van Veritas Backup Exec
17-12-04 Veritas blijft de grootste in opslagsoftware
Het herschrijven van de regels van het patch-beheer
De meeste organisaties slagen er niet in patches bijtijds uit te rollen, waardoor ze continu beveiligingsrisico’s......




