跳到主要内容

高危

Veritas Backup Exec Agent命令执行漏洞

2021-03-01 21:49:24 公开 ,2025-10-22 00:10:53 更新

  • 关键漏洞
  • 勒索软件漏洞
  • CISA KEV
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-287 (Improper Authentication)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2023-12-22 13:01:03

风险信息

CVSS v2 向量
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS v2 风险值
9
CVSS v3 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.8
CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
授权问题
漏洞描述
客户端和Veritas Backup Exec Agent之间的通信通过安全的TLS通信完成。由于SHA身份验证方案中存在漏洞,攻击者可能能够获得未经授权的访问并完成身份验证过程。经过身份验证的客户端可以使用其中一个数据管理协议命令,使用系统权限在BE Agent计算机上执行任意命令。Backup Exec 16.x、20.x和21.1版本,所有平台上的所有Agent都受此漏洞影响。
修复建议
1、升级到Backup Exec 21.2或更高版本; 2、如果无法及时升级,请使用管理员帐户检查以下注册表项: Software\Veritas\Backup Exec For Windows\Backup Exec\Engine\Agents\XBSA\Machine\DBAID (1)如果注册表项存在并且DBAID值设置为非零值,则不需要执行进一步的操作。 (2)如果注册表项不存在,请创建字符串(REG_SZ)类型的注册表项,并将DBAID UIBj_?@BNo8hjR;1RW>3L1h\onZ^acSJC`7^he<2S;l的值设置为随机十六进制字符串。将防止攻击者使用SHA身份验证方案。

参考链接