CVE-2021-27877
Mis à jour :
Faille d’authentification dans Veritas Backup Exec
Une faille d’authentification, identifiée sous la référence CVE-2021-27877, a été découverte dans les versions de Veritas Backup Exec antérieures à la 21.2.
Points clés :
- Le logiciel supportait plusieurs méthodes d’authentification, dont une basée sur SHA qui était obsolète mais toujours activée.
- Cette vulnérabilité permettait à un attaquant distant d’exploiter le mécanisme d’authentification SHA.
Vulnérabilité :
- CVE-2021-27877 : Vulnérabilité d’authentification (SHA Authentication Scheme).
Conséquences :
- Accès non autorisé au Backup Exec Agent.
- Exécution de commandes privilégiées sur le système compromis.
Recommandations :
- Mettre à jour Veritas Backup Exec vers la version 21.2 ou une version ultérieure.
