Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- Symantec Backup Exec for Windows Server version 11d build 11.0.6235 ;
- Symantec Backup Exec for Windows Server version 11d build 11.0.7170 ;
- Symantec Backup Exec for Windows Server version 12.0 build 12.0.1364 ;
Résumé
Plusieurs vulnérabilités dans Symantec Backup Exec for Windows Server permettent l'exécution de code arbitraire à distance.
Description
Plusieurs vulnérabilités ont été découvertes dans le contrôle ActiveX pvcalendar.ocx installé avec Symantec Backup Exec for Windows Server (BEWS). L'exploitation de ces vulnérabilités permettent, entre autres, d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM08-007 du 28 février 2008 http://www.symantec.com/avcenter/security/Content/2008.02.28.html
- Référence CVE CVE-2007-6016 https://www.cve.org/CVERecord?id=CVE-2007-6016
- Référence CVE CVE-2007-6017 https://www.cve.org/CVERecord?id=CVE-2007-6017