Tien ernstige lekken in CA's backup-software
eEye Digital Security zegt tien ernstige lekken in CA's ARCServe Backup Software voor pc's te hebben gevonden. Het gaat in alle tien de gevallen om niet tegen overladen beschermde buffers. Volgens eEye Digital Security bieden de lekken buitenstaanders met kennis van zaken de kans om code binnen te smokkelen op de pc van hun doelwit zonder dat acties van het slachtoffer in spe nodig zijn.
CA heeft voor zover bekend nog niet gereageerd op het bericht. Het is ook niet duidelijk wanneer de door eEye gemelde lekken gedicht zullen zijn. Daar wordt volgens een woordvoerder van eEye Digital Security overigens inmiddels al wel aan gewerkt. (Jelle Wijkstra)