CVE-2021-27877
Mis à jour :
Failles de sécurité dans Veritas Backup Exec
Une vulnérabilité d’authentification, identifiée sous la référence CVE-2021-27877, a été découverte dans les versions antérieures à 21.2 de Veritas Backup Exec. Cette faille concerne un schéma d’authentification SHA qui, bien que désuet, n’avait pas été désactivé.
Les points clés sont :
- Nature de la vulnérabilité : Problème d’authentification.
- Composant affecté : Schéma d’authentification SHA.
- Conséquence : Permet à un attaquant distant d’accéder au Backup Exec Agent sans autorisation.
- Risque : Exécution de commandes privilégiées sur le système compromis.
Vulnérabilité :
- CVE : CVE-2021-27877
Recommandation :
- Mettre à jour Veritas Backup Exec vers la version 21.2 ou une version ultérieure.
