EMC Legato NetWorker是一款跨平台的备份和恢复系统。 EMC Legato NetWorker在处理特定的RPC请求时存在漏洞,攻击者可能利用此漏洞在服务器上执行任意指令。由于没有正确的处理编号为390113的RPC程序的畸形RPC请求,导致Legato Networker的nsrexecd.exe服务中存在堆溢出漏洞。通过发送上述请求,攻击者可以覆盖部分堆内存,导致执行任意指令。由于备份客户机和服务机都安装了nsrd.exe,因此攻击者可以很快入侵整个网络。
EMC Legato NetWorker是一款跨平台的备份和恢复系统。 EMC Legato NetWorker在处理特定的RPC请求时存在漏洞,攻击者可能利用此漏洞在服务器上执行任意指令。由于没有正确的处理编号为390113的RPC程序的畸形RPC请求,导致Legato Networker的nsrexecd.exe服务中存在堆溢出漏洞。通过发送上述请求,攻击者可以覆盖部分堆内存,导致执行任意指令。由于备份客户机和服务机都安装了nsrd.exe,因此攻击者可以很快入侵整个网络。