Angemeldete User können demnach ihre Rechte ausweiten, indem sie manipulierte Pakete an den lokalen RPC-Dienst schicken, welchem keine korrekte Prüfung gelingt. Das wiederum ermöglicht Pufferüberläufe, die gefährlichen und ungewollten Code einschleusen und in Backup Exec ausführen können. Entsprechende Hotfixes sind für Administratoren auf der Symantec-Homepage verfügbar.
Symantec warnt vor Leck in Backup Exec
Angemeldete User können demnach ihre Rechte ausweiten, indem sie manipulierte Pakete an den lokalen RPC-Dienst schicken, welchem keine korrekte Prüfung gelingt. Das wiederum ermöglicht Pufferüberläufe, die gefährlichen und ungewollten Code einschleusen und in Backup Exec ausführen können. Entsprechende Hotfixes sind für Administratoren auf der Symantec-Homepage verfügbar.

