Veritas Backup Exec Remote Agent 16.x < 21.2 多個弱點 (VTS21-001)

critical Nessus Plugin ID 146990

概要

遠端主機上安裝的遠端資料保護代理程式受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Vertias Backup Exec Remote Agent 版本是 21.2 之前的 16.x 版。因此,會受到如下多個弱點影響:

- 在 Veritas Backup Exec 21.2 之前版本中發現一個問題。用戶端和代理程式之間的通訊要求成功驗證,這通常是透過安全的 TLS 通訊完成。不過,由於 SHA 驗證配置中有一個弱點,攻擊者能夠未經授權取得存取權並完成驗證程序。後續,用戶端可在經驗證的連線上執行資料管理通訊協定命令。透過在其中一個命令中使用特製的輸入參數,攻擊者可使用系統權限存取系統上的任意檔案。(CVE-2021-27876)

- 在 Veritas Backup Exec 21.2 之前版本中發現一個問題。它支援多個驗證配置:SHA 驗證就是其中之一。此產品的目前版本已不再使用此驗證配置,但尚未停用。攻擊者可從遠端利用此配置,未經授權取得對代理程式的存取權,並執行受權限保護的命令。(CVE-2021-27877)

- 在 Veritas Backup Exec 21.2 之前版本中發現一個問題。用戶端和代理程式之間的通訊要求成功驗證,這通常是透過安全的 TLS 通訊完成。不過,由於 SHA 驗證配置中有一個弱點,攻擊者能夠未經授權取得存取權並完成驗證程序。後續,用戶端可在經驗證的連線上執行資料管理通訊協定命令。攻擊者可利用其中一個命令,使用系統權限在系統上執行任意命令。(CVE-2021-27878)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級版本至 Veritas Backup Exec Remote Agent 21.2 或更新版本。

另請參閱

https://www.veritas.com/content/support/en_US/security/VTS21-001

Plugin 詳細資訊

嚴重性: Critical

ID: 146990

檔案名稱: veritas_backup_exec_remote_agent_VTS21-001.nasl

版本: 1.8

類型: local

代理程式: windows

系列: Windows

已發布: 2021/3/3

已更新: 2023/4/8

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 9

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2021-27878

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 9.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

CVSS 評分資料來源: CVE-2021-27877

弱點資訊

CPE: cpe:/a:veritas:backup_exec_remote_agent

必要的 KB 項目: installed_sw/Veritas Backup Exec Remote Agent, SMB/Registry/Enumerated

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/2/1

弱點發布日期: 2021/3/1

CISA 已知遭惡意利用弱點到期日: 2023/4/28

可惡意利用

Metasploit (Veritas Backup Exec Agent Remote Code Execution)

參考資訊

CVE: CVE-2021-27876, CVE-2021-27877, CVE-2021-27878

IAVA: 2021-A-0115