EMC NetWorker任意命令执行漏洞

发布时间:2016-06-13浏览次数:581

EMC NetWorker任意命令执行漏洞

CNVD-IDCNVD-2016-03959录入时间2016-06-12
危害级别高危   评分:10.0报送时间2016-06-12
产生原因设计错误归档时间2016-06-13
引发威胁管理员访问权限获取公开时间2016-06-13
攻击位置远程发现时间2016-06-12
影响对象类型应用程序漏洞是否热点漏洞
涉及厂商EMC
影响产品EMC NetWorker 8.2.1.x,EMC NetWorker 8.2.2.x<8.2.2.6,EMC NetWorker 9.x<9.0.0.6
CVE IDCVE-2016-0916
漏洞描述EMC NetWorker之前被称为Legato NetWorker,是一款跨平台的备份和恢复系统。 EMC NetWorker 8.2.1.x、8.2.2.x<8.2.2.6及9.x< 9.0.0.6版本存在身份验证处理错误,可使远程攻击者通过访问不同的实例,执行任意命令。
参考链接https://support.emc.com/downloads/1095_NetWorker
解决方案目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: https://support.emc.com/downloads/1095_NetWorker
厂商补丁EMC NetWorker任意命令执行漏洞的补丁
补丁编号CNPD-2016-77313
补丁描述EMC NetWorker之前被称为Legato NetWorker,是一款跨平台的备份和恢复系统。 EMC NetWorker 8.2.1.x、8.2.2.x<8.2.2.6及9.x< 9.0.0.6版本存在身份验证处理错误,可使远程攻击者通过访问不同的实例,执行任意命令。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。
补丁链接https://support.emc.com/downloads/1095_NetWorker
验证信息未验证