Symantecは米国時間12月13日、「VERITAS NetBackup」のアップデートをリリースし、3種類の深刻なセキュリティ脆弱性を修正している。
Symantecが公開している。セキュリティアラートによると、これらの脆弱性は「VERITAS NetBackup Master」「VERITAS NetBackup Media Servers」、およびクライアントに影響を与えるという。攻撃者がNetBackupホストにアクセスし、これらの脆弱性を悪用することで、攻撃対象になったシステムが完全に掌握されてしまう可能性があると説明している。
3つの脆弱性のうちの2つは、NetBackupサーバとクライアントシステム上で動くNetBackup bpcdデーモンに存在するバッファオーバーフローの問題だ。これは、オプションである「Storage Migrator for UNIX」がインストールされている場合、この上で動くデーモンにも影響を与えるという。Symantecによると、これらの脆弱性は、TippingPointのバグ報奨金プログラムを通じて報告を受けたという。
3つ目の脆弱性は、同じbpcdデーモンが、送られてきたシステムコマンドを制御する方法に存在するプログラミングのロジックエラーだ。この問題は、IBM傘下のInternet Security Systems(ISS)が発見した。
Symantecはまた、NetBackupのコードを検証している間に、別の潜在的なセキュリティ問題も発見したという。これらの問題に関しては明記されていないが、このアップデートで対応したという。
Symantecが推奨する設定として、NetBackupシステムへのアクセスを信頼できるホストのみに制限し、外部のインターネットからのアクセスを受けないようアドバイスしている。これにより、攻撃の可能性を内部者に制限できるという。
これらの脆弱性に影響するのは、NetBackup Serversのサーバおよびクライアントのバージョン5.0、5.1、6.0と、オプションのStorage Migrator for UNIX。Symantecによると、これまでのところ、これらの脆弱性の悪用した攻撃の報告は受けていないという。アップデートは、同社ウェブサイトより入手できる。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連情報
-
シマンテック、バックアップソフトのアップデートを公開--複数の脆弱性に対処
シマンテックは米国時間11月28日、「Veritas NetBackup 6.0 PureDisk Remote Office Edition」の脆弱性に対処する重要なアップデートを公開した。今回修正された複数の脆弱性は、攻撃者がユーザーのシステムを遠隔操作することを許してしまうというもの。 - シマンテック、サーバベースの暗号バックアップオプションを発表
- シマンテック、新たな企業向けセキュリティサービスを発表へ
- Symantec
「セキュリティ」 の新着情報
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが... - マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
- グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- ヴイエムウェアが複数の脆弱性への修正パッチを公開
- 「Google Chrome」に初のセキュリティ上の脆弱性
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
ISPの悪質サイトブロックと「通信の秘密」
セキュアコンピューティングジャパンのカンファレンスに登壇したNTTPCコミュニケーションズの小山覚氏は、法律が許せばISPが悪質サイトへのアクセスをブロックすることで、ユーザーのセキュリティレベルを向上させられるのではないかと訴えている。 -
マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
-
ヴイエムウェアが複数の脆弱性への修正パッチを公開
-
「Google Chrome」に初のセキュリティ上の脆弱性
-
US-CERT、SSH鍵を使ったLinuxシステムへの攻撃を警告
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»