跳到主要内容

高危

Veritas Backup Exec Agent SHA身份验证未授权访问漏洞

2021-03-01 21:49:06 公开 ,2025-10-22 00:16:23 更新

  • 关键漏洞
  • 勒索软件漏洞
  • CISA KEV
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-287 (Improper Authentication)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2023-12-22 13:01:02

风险信息

CVSS v2 向量
AV:N/AC:L/Au:S/C:C/I:P/A:N
CVSS v2 风险值
7.5
CVSS v3 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
CVSS v3 风险值
8.2
CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
CVSS v3.1 风险值
8.1

详细信息

漏洞类型
授权问题
漏洞描述
Backup Exec Agent支持多种身份验证方案,SHA身份验证就是其中之一。此身份验证方案不再在Backup Exec版本中使用,但尚未被禁用。攻击者可以远程利用SHA身份验证方案获得对BE代理的未经授权的访问权限并执行特权命令。Backup Exec 16.x、20.x和21.1版本,所有平台上的所有Agent都受此漏洞影响。
修复建议
1、升级到Backup Exec 21.2或更高版本; 2、如果无法及时升级,请使用管理员帐户检查以下注册表项: Software\Veritas\Backup Exec For Windows\Backup Exec\Engine\Agents\XBSA\Machine\DBAID (1)如果注册表项存在并且DBAID值设置为非零值,则不需要执行进一步的操作。 (2)如果注册表项不存在,请创建字符串(REG_SZ)类型的注册表项,并将DBAID UIBj_?@BNo8hjR;1RW>3L1h\onZ^acSJC`7^he<2S;l的值设置为随机十六进制字符串。将防止攻击者使用SHA身份验证方案。

参考链接