BUGTRAQ ID: 30596
Veritas Storage Foundation是用于管理Veritas产品存储的解决方案。
Veritas Storage Foundation提供了Windows Scheduler服务(VxSchedService.exe)默认在TCP 4888端口上监听来自客户端系统的入站调度信息。由于管理控制台允许NULL NTLMSSP认证,因此网络攻击者可以绕过内嵌的认证直接连接到Scheduler服务套接字,以SYSTEM用户的权限执行任意代码。
Symantec Veritas Storage Foundation for Windows 5.1
Symantec Veritas Storage Foundation for Windows 5.0 RP1a
Symantec Veritas Storage Foundation for Windows 5.0
Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://entsupport.symantec.com/docs/306386 target=_blank>http://entsupport.symantec.com/docs/306386</a>
暂无评论