噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

SAP NetWeaver漏洞導致用戶表泄露

ZDnet 發(fā)表于:14年06月03日 13:45 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導讀]俄羅斯安全研究人員在一份報告中披露了SAP NetWeaver存在的一項漏洞,該漏洞可能導致攻擊者獲取中央用戶管理表的訪問權(quán)。

俄羅斯安全研究人員在一份報告中披露了SAP NetWeaver存在的一項漏洞,該漏洞可能導致攻擊者獲取中央用戶管理表的訪問權(quán)。

作為一套面向服務的集成平臺方案,SAP NetWeaver此次遭遇的漏洞細節(jié)(CVE-2014-3787)由安全企業(yè)PT Security公司嚴格保密,這家安全廠商會定期對SAP套件進行檢測。

中央用戶管理功能旨在簡化對由不同客戶端托管的多個用戶賬戶的管理流程。SAP公司是目前人氣最高的商務應用程序供應商之一,財富五百強企業(yè)中有四分之三使用該公司的產(chǎn)品。

Dmitry Gutsko指出,此次曝光的敏感信息泄露漏洞會影響到NetWeaver 7.20以及更早版本。

“一旦成功利用此漏洞,攻擊者將能夠通過附屬系統(tǒng)讀取來自SAP中央用戶管理體系中的任何表信息,這可能會導致存儲在全部CUA系統(tǒng)中的用戶數(shù)據(jù)遭到泄露,”Gutso在一篇博文中解釋道。

建議用戶利用最新發(fā)布的NetWeaver安全補丁來修復這一漏洞。

SAP用戶一直對該公司部署方案的更新與安全保護機制抱怨不休。去年ERP Scan公司創(chuàng)始人Alexander Polyakov曾經(jīng)發(fā)現(xiàn),當時成百上千家企業(yè)在運行著存在漏洞的陳舊SAP產(chǎn)品版本,而且內(nèi)部信息完全暴露在公共互聯(lián)網(wǎng)之下。

Polyakov發(fā)現(xiàn)不少客戶所運行的NetWeaver j2EE版本當中都包含關(guān)鍵性漏洞,可能允許攻擊者在無需認證的前提下執(zhí)行操作命令。

今年一月,這家安全公司還報告稱SAP NetWeaver的GRMGApp中存在關(guān)鍵性XML External Entity(簡稱XXE)漏洞,這相當于為未經(jīng)授權(quán)的訪問敞開了便利之門。

[責任編輯:周建丁]
“客戶驅(qū)動”和“數(shù)據(jù)驅(qū)動”這樣的時髦詞匯已經(jīng)把我們的耳朵磨出了老繭,但在實踐上,不少的企業(yè)仍然力不從心。現(xiàn)在,業(yè)界領(lǐng)袖為我們指明了方向:移動、連接和慢數(shù)據(jù),將成為三大關(guān)鍵詞。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動。回顧2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.