テクニカルサポート > 製品別サポート

2006年12月08日

BrightStor ARCserve Backupのセキュリティに関する重要なお知らせ (Discovery Service)

本資料は、2006年12月7日に米CAが発表した情報の抄訳です。
また、※に関しましては日本CAで追記しております。)

CAテクニカル サポートはBrightStor ARCserve Backup製品をご使用の方にセキュリティに関連するリスクがあることをお知らせいたします。Assurent (www.assurent.com)の研究員によってこの脆弱性の問題が検出され、CAがその報告を受けました。 この問題の内容については現在調査中で、報告された問題を解決できる方法を提供できるよう作業を進めております。

CAはこの脆弱性について確認を行い、それに対する更新モジュールの開発および品質保証テストを完了しました。2006年12月7日よりご利用いただけます。

この脆弱性には、Windows上のローカルのSYSTEM特権で任意のコードがリモートで実行されるオーバーフロー状態が含まれています。本脆弱性は、複数のBrightStor ARCserve Backupアプリケーション エージェントおよび本体製品に含まれるBrightStor Backup Discovery Serviceに影響します。

脆弱性の影響を受けるBrightStor ARCserve Backup製品をご使用の方は、最新バージョンにアップグレードしてください。12月7日より、http://supportconnect.ca.com からダウンロードしてご利用いただけます。

影響を受ける製品

BrightStor 製品

 

BrightStor ARCserve Backup r11.5 SP1 以前の製品
(SP2は本脆弱性の影響を受けませんので、11.5 SP2を適用してください。)
BrightStor ARCserve Backup r11.1
BrightStor ARCserve Backup for Windows r11
BrightStor Enterprise Backup v10.5
BrightStor ARCserve Backup v9.01

影響を受けるプラットフォーム

Windows

脆弱性が悪用される前提条件

なし

適用するFIX:

BAB r11.5 sp2 - SP2は本脆弱性の影響は受けませんので、適用するFIXはありません。
BAB r11.1 - QO84609
BAB r11.0 - QI82917
BEB v10.5 - QO84611
BAB v9.01 - QO84610

※詳細につきましては下記対応リストをご参照ください。
BrightStor製品 Security 対応リスト6 (Discovery Service バッファ オーバーフロー)
http://www.casupport.jp/resources/bs_security_discovery.htm

本件に関するお問い合わせは、CAテクニカルサポートまでご連絡ください。

 

このページの先頭へ