掃碼下載APP
及時接收最新考試資訊及
備考信息
受影響系統:
SAP SAP R/3 4.6D
SAP SAP R/3 2.0B
描述:
SAP R/3是一個基于客戶/服務機結構和開放系統的,集成的企業資源計劃系統。
SAP R/3多個客戶端存在默認帳戶,遠程攻擊者可以利用這些帳戶訪問管理系統。
典型的SAP R/3安裝至少由4個客戶端組成,其中三個SAP R/3客戶端包含在每個SAP實例中:
000 SAP R/3 (用于版本更改,升級和特殊的可定制任務)
001 Auslieferungmandant R11 (是客戶端000的一份拷貝)
066 EarlyWatch (用于通過SAP AG進行技術監督)
每一個客戶端擁有自己用戶帳戶管理系統,因此登錄的信息包含三個不同的組件:用戶名,密碼和客戶端ID,下面是上面三個客戶端中所包含的默認帳戶和密碼(其中括號里的是密碼):
SAP* (06071992)
SAPCPIC (ADMIN)
DDIC (19920706)
在客戶端066中還包含另外一個默認用戶EARLYWATCH,其密碼為SUPPORT。
根據安裝不同,可能還包含TMSADM帳戶,一般使用在傳輸管理系統中。
SAP*和DDIC是在線用戶,擁有超級管理員權限,可以讀取和修改客戶端所有數據,也可以訪問和修改其他客戶端中的數據。通過使用交叉客戶端表修改可以導致修改數據結構而產生拒絕服務。
EARLYWATCH也是在線用戶,不過這個帳戶沒有系統管理員權限。
SAPCPIC用戶不是在線用戶,因此不能用于在線默認登錄系統。不過它可以用于執行來自其他R/3系統RFC兼容命令,如遠程函數調用。
要連接SAP R/3系統需要使用特殊的圖形用戶接口(SAP-GUI),一個Linux版本的系統可在如下地址獲得:
通過使用如下命令調用登錄屏幕:
guistart /H//S/
這里的IP是SAP R/3應用服務程序地址,而PORT是SAP監聽的端口。
建議:
臨時解決方法:
如果您不能立刻安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:
* 馬上修改SAP R/3存在的默認密碼。
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:
上一篇:電算化后如何進行試算平衡
下一篇:ERP的另類解釋
Copyright © 2000 - www.electedteal.com All Rights Reserved. 北京正保會計科技有限公司 版權所有
京B2-20200959 京ICP備20012371號-7 出版物經營許可證 京公網安備 11010802044457號
套餐D大額券
¥
去使用 主站蜘蛛池模板: 精品专区| 色噜噜偷拍精品综合在线 | 91精品国产色综合久久 | 欧美一区二区三区婷婷月色 | 伊人888 | 毛片一区二区三区 | 懂色av午夜一区二区三区蜜桃 | 欧洲精品 | 亚洲欧洲综合 | 精品三级在线 | 综合久久久久久久 | 欧美日韩在线播放 | 欧美日韩精品久久久久 | 久久99精品久久久久久久青青日本 | 天天综合网天天综合色 | 国产又色又爽又黄刺激视频免费 | 五月婷婷视频在线观看 | 国产精品久久久久久久久久浪潮 | 久久久久久中文字幕 | www.色网| 精品96久久久久久中文字幕无 | 中文字幕av日韩 | 久久国产精品久久w女人spa | 国产精品s| www.国产一区 | 久久九九免费 | 91视频一区二区三区 | av网站免费看 | 国产精品久久久久久久久久久久久 | 网站免费黄 | 国产福利在线 | 免费在线观看毛片 | 中文字幕日韩视频 | 国产精品久久久久久亚洲毛片 | 黄色网址入口 | 伦一理一级一a一片 | 日韩av手机免费在线观看 | 91在线网址| 日本在线一区二区三区 | 久久国产精品99久久久久久老狼 | 综合在线国产 |