跳到主要内容

高危

Veritas Backup Exec Agent任意文件访问漏洞

2021-03-01 21:49:36 公开 ,2025-10-22 00:24:03 更新

  • 关键漏洞
  • 勒索软件漏洞
  • CISA KEV
  • 远程
  • 无需认证
  • CWE Top 25 (2023)
  • 公开PoC
  • CWE Top 25 (2024)
CWEs:
CWE-287 (Improper Authentication)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2023-12-22 13:01:03

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS v2 风险值
7.5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
CVSS v3 风险值
8.1
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
CVSS v3.1 风险值
8.2

详细信息

漏洞类型
授权问题
漏洞描述
客户端和Veritas Backup Exec Agent之间的通信通过安全的TLS通信完成。由于SHA身份验证方案中存在漏洞,攻击者能够获得未经授权的访问并完成身份验证过程。经过身份验证的客户端可能会在其中一个数据管理协议命令上使用特制的输入参数,以系统权限访问访问BE Agent计算机上的任意文件。Backup Exec 16.x、20.x和21.1版本,所有平台上的所有Agent都受此漏洞影响。
修复建议
1、升级到Backup Exec 21.2或更高版本; 2、如果无法及时升级,请使用管理员帐户检查以下注册表项: Software\Veritas\Backup Exec For Windows\Backup Exec\Engine\Agents\XBSA\Machine\DBAID (1)如果注册表项存在并且DBAID值设置为非零值,则不需要执行进一步的操作。 (2)如果注册表项不存在,请创建字符串(REG_SZ)类型的注册表项,并将DBAID UIBj_?@BNo8hjR;1RW>3L1h\onZ^acSJC`7^he<2S;l的值设置为随机十六进制字符串。将防止攻击者使用SHA身份验证方案。

参考链接