Текущее время: Чт, апр 18 2024, 23:23

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Июль 2020 подарил нам 2 чудные проблемы в Java системах.
СообщениеДобавлено: Чт, июл 16 2020, 22:24 
Модератор
Модератор

Зарегистрирован:
Пт, окт 06 2006, 15:20
Сообщения: 338
Откуда: Москва
Пол: Мужской
Всем привет !

Давно не было таких неприятностей. Нашли талантливые люди "очередные дыры", одна средней тяжести ( можно зип на сервак загрузить..), а одна просто нокаут - есть уже(!!) эксплойт, если есть SAP Java Netweaver AS 7.30 и новее, то любой может в такой системе зарегистрировать себе эккаунт с админскими правами ( на более старых версиях не тестировал, но очень сильно подозреваю, что и там одна печаль ). Читайте в оригинальном гугле по коду "RECON", кому лень смотреть оригинальные изыскания, то рекомендую в срочнейшем порядке изучить рекомендации из нот 2939665 и 2934135....

Прочитал ? Осознал ? Пропатчил или применил настройки ? Спроси друга сделал ли он то же самое...

Gens una sumus !


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Июль 2020 подарил нам 2 чудные проблемы в Java системах.
СообщениеДобавлено: Пт, июл 17 2020, 20:30 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 28 2006, 11:36
Сообщения: 1365
Откуда: Москва
Пол: Мужской
Note 2947895 - RECON - SAP Vulnerability
мда, приятного мало

спасибо за наводку.
подкину коллегам порталоведам, пущщай медитируют :mrgreen:

З.ы. 2020ый только что в опу копье не вотнкул - такой хороший год :mrgreen:


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB