Opnieuw lek in Veritas' backupsoftware
Veritas heeft een patch uitgebracht voor een lek in zijn NetBackup-software. Het is het derde lek dat in vier maanden tijd in de backupsoftware van Veritas is gevonden. Het jongste lek geeft hackers de mogelijkheid van buitenaf code binnen te smokkelen in systemen met Veritas NetBackup en onder omstandigheden ook alle backups in te zien.
Het lek is extra gevaarlijk omdat het in de Java-authenticatiedienst van NetBackup schuilt. Dat betekent dat niet alleen de backup-servers kwetsbaar zijn, maar ook alle clients die op de backupservers zijn aangesloten. Om die reden verdient het aanbeveling de patches zonder dralen aan te brengen, ook al zijn nog geen inbraakpogingen via dit mechanisme gesignaleerd. Een uitgebreide beschrijving van het probleem en de benodigde patches zijn te vinden op de website van Veritas. (Jelle Wijkstra)