Текущее время: Пт, апр 19 2024, 21:15

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Июль 2020 подарил нам 2 чудные проблемы в Java системах.
СообщениеДобавлено: Чт, июл 16 2020, 22:24 
Модератор
Модератор

Зарегистрирован:
Пт, окт 06 2006, 15:20
Сообщения: 338
Откуда: Москва
Пол: Мужской
Всем привет !

Давно не было таких неприятностей. Нашли талантливые люди "очередные дыры", одна средней тяжести ( можно зип на сервак загрузить..), а одна просто нокаут - есть уже(!!) эксплойт, если есть SAP Java Netweaver AS 7.30 и новее, то любой может в такой системе зарегистрировать себе эккаунт с админскими правами ( на более старых версиях не тестировал, но очень сильно подозреваю, что и там одна печаль ). Читайте в оригинальном гугле по коду "RECON", кому лень смотреть оригинальные изыскания, то рекомендую в срочнейшем порядке изучить рекомендации из нот 2939665 и 2934135....

Прочитал ? Осознал ? Пропатчил или применил настройки ? Спроси друга сделал ли он то же самое...

Gens una sumus !


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Июль 2020 подарил нам 2 чудные проблемы в Java системах.
СообщениеДобавлено: Пт, июл 17 2020, 20:30 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 28 2006, 11:36
Сообщения: 1365
Откуда: Москва
Пол: Мужской
Note 2947895 - RECON - SAP Vulnerability
мда, приятного мало

спасибо за наводку.
подкину коллегам порталоведам, пущщай медитируют :mrgreen:

З.ы. 2020ый только что в опу копье не вотнкул - такой хороший год :mrgreen:


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB