CVE-2021-27877

plus petit que 1 minute de lecture

Mis à jour :

Accès Non Autorisés Via une Ancienne Méthode d’Authentification dans Veritas Backup Exec

Une faille de sécurité (CVE-2021-27877) a été identifiée dans les versions antérieures à 21.2 de Veritas Backup Exec. Cette vulnérabilité concerne un mécanisme d’authentification obsolète basé sur SHA qui n’a pas été désactivé.

Points Clés:

  • La vulnérabilité exploite un schéma d’authentification SHA toujours présent mais non utilisé.
  • Elle permet à un attaquant distant d’obtenir un accès non autorisé.
  • L’exploitation réussie peut conduire à l’exécution de commandes privilégiées sur le système via l’agent Backup Exec.

Vulnérabilité:

  • CVE: CVE-2021-27877

Recommandations:

  • Mettre à jour Veritas Backup Exec vers la version 21.2 ou une version ultérieure.

Source