Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / CA ARCserve Backup RPC Services RPC请求服务崩溃和任意代码执行漏洞

发布日期:2012-10-19
更新日期:2012-10-23受影响系统:
arcserve CA ARCserve Backup 16.x
arcserve CA ARCserve Backup 15.x
arcserve CA ARCserve Backup 12.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2012-2971,CVE-2012-2972CA ARCserve D2D是CA Technologies开发的基于磁盘的备份解决方案,可保护和恢复物理和虚拟服务器上的数据。Computer Associates ARCserve Backup r12.5、r15、r16在处理RPC请求的实现上存在安全漏洞,攻击者可利用此漏洞使服务器和代理上的RPC服务崩溃或执行任意指令。<*来源:Matteo Memelli
 
  链接:http://secunia.com/advisories/51012/
        https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={F9EEA31E-8089-423E-B746-41B5C9D
*>建议:
--------------------------------------------------------------------------------
厂商补丁:arcserve
--------
arcserve已经为此发布了一个安全公告(CA20121018-01)以及相应补丁:CA20121018-01:CA20121018-01: Security Notice for CA ARCserve Backup链接:https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={F9EEA31E-8089-423E-B746-41B5C9Dhostapd消息处理拒绝服务漏洞(CVE-2012-4445)ManageEngine Security Manager Plus高级搜索SQL注入漏洞相关资讯      任意代码执行漏洞  CA ARCserve D2D 
  • HP LeftHand Virtual SAN   (02/27/2013 08:32:45)
  • Schneider Electric Software   (01/22/2013 16:43:56)
  • Novell eDirectory dhost服务/NCP  (12/26/2012 08:22:43)
  • Broadcom UPnP Stack "SetConnecti  (02/02/2013 07:24:24)
  • Symantec PGP Desktop pgpwded.sys  (12/27/2012 17:14:10)
  • Adobe Photoshop Camera Raw缓冲区  (12/16/2012 08:06:22)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律