安全研究

安全漏洞
CA Brightstor ARCServe Backup Message Engine DCERPC Opcode 0x72远程溢出漏洞

发布日期:2010-10-04
更新日期:2010-10-04

受影响系统:
CA Brightstor ARCServe Backup r11.5
CA Brightstor ARCServe Backup r11.1
描述:
BrightStor ARCserve Backup可为各种平台的服务器提供备份和恢复保护功能。

ARCServe Backup在Message Engine的实现上存在溢出漏洞,通过对opcode 0x72的特制DCERPC请求,远程攻击者可执行任意代码。

<*来源:Mario Ceballos
  
  链接:http://osvdb.org/68329
*>

建议:
厂商补丁:

CA
--
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://shop.ca.com/ca/products/internetsecurity/internetsecurity_suite.asp

浏览次数:2274
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障