Наши
Сайдбары
   
IRC-канал
Linuxportal.ru
   
Импорт новостей
 
Вход Быстрая регистрация На главную

Поиск:
 
   НОВОСТИ
     Последние новости раздела
 

    Безопасность
   КАЛЕНДАРЬ
     Выберите дату новости:
 

<Ноябрь 2003 >
ПН ВТ СР ЧТ ПТ СБ ВС
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Новостные рубрики:
  НОВОСТИ Безопасность    


Дырочка в SAP DB

При инсталляции SAP DB по умолчанию на TCP-порт 7629 вешается служба niserver, которая работает на уровне root. Она используется командой поддержки SAP для подключения к пользовательским системам SAP. В коде, который вытаскивает строки из сетевого пакета переменной длины, присутствует возможность переполнения буфера. Этот код находится в функции eo420_GetStringFromVarPart в файле /V74_03_27/SAPDB_ORG/sys/src/eo/veo420.c.

SAP AG уведомлена об уязвимости еще 3го сентября 2003 года, но иправление стало доступно только сейчас в виде релиза версии 7.4.03.30.

Если обновиться проблематично, то рекомендуется хотя бы прикрыть 7629ый TCP-порт снаружи.

| 18.11.2003 | 05:52 |


Комментарии посетителей:

Ваш комментарий:


Уведомлять о новых ответах на это сообщение?

Предыдущая новость Версия для печати Следующая новость

©"Linuxportal.Ru". Материалы сайта можно
использовать свободно при условии
сохранения этой свободы при дальнейшем
распространении, если явно не указано иное

Дизайн и программирование:

Поставьте
нашу кнопку:
Получить код кнопки
Linux Portal.ru ::: Линукс Портал.ру
Наш партнер: