CA BrightStor ARCserve Backup 多個遠端問題 (QO91094)

critical Nessus Plugin ID 26970

概要

遠端軟體受到多種弱點影響。

說明

根據其版本,遠端主機上安裝的 BrightStor ARCserve Backup 受到多種弱點影響,進而影響多個元件。遠端攻擊者可利用這些問題來執行任意程式碼、造成拒絕服務,或沒有適當授權就存取需權限的功能。

解決方案

依照上方廠商公告中所述,套用適當的修補程式。

另請參閱

https://www.tenable.com/security/research/tra-2007-08

http://www.nessus.org/u?9c33d20f

Plugin 詳細資訊

嚴重性: Critical

ID: 26970

檔案名稱: arcserve_qo91094.nasl

版本: 1.21

類型: remote

代理程式: windows

系列: Windows

已發布: 2007/10/12

已更新: 2018/6/27

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:ca:arcserve_backup

必要的 KB 項目: ARCSERVE/Discovery/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

參考資訊

CVE: CVE-2007-5325, CVE-2007-5326, CVE-2007-5327, CVE-2007-5328, CVE-2007-5329, CVE-2007-5330, CVE-2007-5331, CVE-2007-5332

BID: 24017, 24680, 26015

CWE: 119, 264, 399, 94

TRA: TRA-2007-08