Veritas NetBackup™ Appliance 安全指南
NetBackup Appliance 安全版本内容
以下列表包含已修复且现在包括在此版本 NetBackup Appliance 软件中的已知安全问题:
NetBackup Appliance 版本 3.1.1 包括特定于以下变体的修复:
变体 1 - Spectre,CVE-2017-5753
变体 3 - Meltdown,CVE-2017-5754
这些修复解决了本地用户可以安装并运行二进制文件来访问其他进程的内存这一潜在威胁。
为了缓解这些漏洞带来的危害,Veritas 建议您尽快将所有 NetBackup Appliance 升级到版本 3.1.1。有关这些漏洞的更多详细信息,请参见以下文章:
https://www.veritas.com/support/en_US/article.100041496
下面介绍了 3.1.1 版中已解决的其他漏洞:
Apache Struts 漏洞
CVE-2017-5638
针对 KRACK 的 WPA2 软件包更新:
CVE-2017-13077
CVE-2017-13078
CVE-2017-13080
CVE-2017-13082
CVE-2017-13086
CVE-2017-13088
DNS 软件包更新
CVE-2017-14491
CVE-2017-14492
CVE-2017-14493
CVE-2017-14494
CVE-2017-14495
CVE-2017-14496
Java 漏洞
CVE-2017-10309
CVE-2017-10274
CVE-2017-10293
CVE-2017-10281
CVE-2017-10347
CVE-2017-10348
CVE-2017-10349
CVE-2017-10350
CVE-2017-10357
CVE-2017-10345
VE-2017-10346
CVE-2017-10285
其他
CVE-2017-8030
CVE-2017-8046
CVE-2017-15288
CVE-2017-5645
CVE-2017-17485
CVE-2017-1000253
CVE-2017-7555
CVE-2016-10164
CVE-2017-2625
CVE-2017-2626
CVE-2016-10200
CVE-2017-2647
CVE-2017-8797
CVE-2015-8839
CVE-2015-8970
CVE-2016-9576
CVE-2016-7042
CVE-2016-7097
CVE-2016-8645
CVE-2016-9576
CVE-2016-9588
CVE-2016-9806
CVE-2016-10088
CVE-2016-10147
CVE-2017-2596
CVE-2017-2671
CVE-2017-5970
CVE-2017-6001
CVE-2017-6951
CVE-2017-7187
CVE-2017-7616
CVE-2017-7889
CVE-2017-8890
CVE-2017-9074
CVE-2017-9075
CVE-2017-9076
CVE-2017-9077
CVE-2017-9242
CVE-2014-7970
CVE-2014-7975
CVE-2016-6213
CVE-2016-9604
CVE-2016-9685
CVE-2016-10165
CVE-2016-8399
CVE-2016-9841
CVE-2017-1000111
CVE-2017-1000112
CVE-2017-10274
CVE-2017-10281
CVE-2017-10295
CVE-2017-7558
CVE-2017-10355
CVE-2017-7542
CVE-2017-10356
CVE-2017-10388
CVE-2017-7184
CVE-2017-12617