CVE-2021-27877
Mis à jour :
Accès Non Autorisés Via une Ancienne Méthode d’Authentification dans Veritas Backup Exec
Une faille de sécurité (CVE-2021-27877) a été identifiée dans les versions antérieures à 21.2 de Veritas Backup Exec. Cette vulnérabilité concerne un mécanisme d’authentification obsolète basé sur SHA qui n’a pas été désactivé.
Points Clés:
- La vulnérabilité exploite un schéma d’authentification SHA toujours présent mais non utilisé.
- Elle permet à un attaquant distant d’obtenir un accès non autorisé.
- L’exploitation réussie peut conduire à l’exécution de commandes privilégiées sur le système via l’agent Backup Exec.
Vulnérabilité:
- CVE: CVE-2021-27877
Recommandations:
- Mettre à jour Veritas Backup Exec vers la version 21.2 ou une version ultérieure.
