VTS24-002

影响 Backup Exec 的安全公告

修订历史记录

  • 1.0:2024 年 4 月 15 日:初始版本

问题

问题 1:任意文件删除

Backup Exec Deduplication Multi-threaded Streaming Agent 可用于对受保护文件执行任意文件删除。

问题 2:不安全 DLL 加载

本公告解决了几个涉及加载不安全 DLL 的问题。

缓解方案

鸣谢

Veritas 非常感谢 Lockheed Martin Red 团队告知我们这些问题。

问题

如有关于这些漏洞的疑问或问题,请联系 Veritas 技术支持 (https://www.veritas.com/support/zh_CN)

免责声明

本安全公告按“原样”提供,对于所有明示或暗示的条款、陈述和保证,包括任何适销性、针对特定用途的适用性或未侵权的暗示保证,均不提供任何担保,除非此类免责声明的范围在法律上视为无效。Veritas Technologies LLC 不对任何与提供、执行或使用本文档相关的伴随或后果性损害负责。本文档所含信息如有更改,恕不另行通知。

Veritas Technologies LLC
2625 Augustine Drive
Santa Clara, CA 95054