• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1530827 - Фишинг учетных данных в AS Java

Главная Специалистам База уязвимостей Note 1530827 - Фишинг учетных данных в AS Java

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1530827-2) SAP Support Packages (ENGINEAPI_710_SP010_000011, ENGINEAPI_710_SP011_000000, ENGINEAPI_710_SP999999_999999, ENGINEAPI_711_SP005_000016, ENGINEAPI_711_SP006_000000, ENGINEAPI_711_SP999999_999999, ENGINEAPI_720_SP001_000003, ENGINEAPI_720_SP002_000003, ENGINEAPI_720_SP003_000000, ENGINEAPI_720_SP999999_999999, ENGINEAPI_730_SP000_000000, ENGINEAPI_730_SP999999_999999, J2EE_ENGINE_APPLICATIONS_710_SP010_000008, J2EE_ENGINE_APPLICATIONS_710_SP011_000000, J2EE_ENGINE_APPLICATIONS_710_SP999999_999999, J2EE_ENGINE_APPLICATIONS_711_SP005_000017, J2EE_ENGINE_APPLICATIONS_711_SP006_000000, J2EE_ENGINE_APPLICATIONS_711_SP999999_999999, J2EE_ENGINE_APPLICATIONS_720_SP001_000003, J2EE_ENGINE_APPLICATIONS_720_SP002_000002, J2EE_ENGINE_APPLICATIONS_720_SP003_000000, J2EE_ENGINE_APPLICATIONS_720_SP999999_999999, J2EE_ENGINE_APPLICATIONS_730_SP000_000000, J2EE_ENGINE_APPLICATIONS_730_SP999999_999999, J2EE_ENGINE_SERVERCORE_710_SP010_000026, J2EE_ENGINE_SERVERCORE_710_SP011_000000, J2EE_ENGINE_SERVERCORE_710_SP999999_999999, J2EE_ENGINE_SERVERCORE_711_SP005_000029, J2EE_ENGINE_SERVERCORE_711_SP006_000000, J2EE_ENGINE_SERVERCORE_711_SP999999_999999, J2EE_ENGINE_SERVERCORE_720_SP001_000004, J2EE_ENGINE_SERVERCORE_720_SP002_000003, J2EE_ENGINE_SERVERCORE_720_SP003_000000, J2EE_ENGINE_SERVERCORE_720_SP999999_999999, J2EE_ENGINE_SERVERCORE_730_SP000_000000, J2EE_ENGINE_SERVERCORE_730_SP999999_999999, PORTAL_FRAMEWORK_700_SP022_000010, PORTAL_FRAMEWORK_700_SP023_000002, PORTAL_FRAMEWORK_700_SP024_000000, PORTAL_FRAMEWORK_700_SP999999_999999, PORTAL_FRAMEWORK_701_SP007_000009, PORTAL_FRAMEWORK_701_SP008_000001, PORTAL_FRAMEWORK_701_SP009_000000, PORTAL_FRAMEWORK_701_SP999999_999999, PORTAL_FRAMEWORK_702_SP003_000005, PORTAL_FRAMEWORK_702_SP004_000007, PORTAL_FRAMEWORK_702_SP005_000003, PORTAL_FRAMEWORK_702_SP006_000003, PORTAL_FRAMEWORK_702_SP007_000000, PORTAL_FRAMEWORK_702_SP999999_999999, PORTAL_PLATFORM_60_640_SP026_000005, PORTAL_PLATFORM_60_640_SP027_000004, PORTAL_PLATFORM_60_640_SP028_000000, PORTAL_PLATFORM_60_640_SP999999_999999, SAP_J2EE_ENGINE_640_SP026_000025, SAP_J2EE_ENGINE_640_SP027_000018, SAP_J2EE_ENGINE_640_SP999999_999999, SAP_J2EE_ENGINE_CORE_640_SP028_000000, SAP_J2EE_ENGINE_CORE_640_SP999999_999999, SAP_J2EE_ENGINE_CORE_700_SP023_000001, SAP_J2EE_ENGINE_CORE_700_SP024_000000, SAP_J2EE_ENGINE_CORE_700_SP999999_999999, SAP_J2EE_ENGINE_CORE_701_SP008_000001, SAP_J2EE_ENGINE_CORE_701_SP009_000000, SAP_J2EE_ENGINE_CORE_701_SP999999_999999, SAP_J2EE_ENGINE_CORE_702_SP003_000014, SAP_J2EE_ENGINE_CORE_702_SP004_000008, SAP_J2EE_ENGINE_CORE_702_SP005_000002, SAP_J2EE_ENGINE_CORE_702_SP006_000003, SAP_J2EE_ENGINE_CORE_702_SP007_000000, SAP_J2EE_ENGINE_CORE_702_SP999999_999999, SAP_JAVA_TECH_SERVICES_640_SP028_000000, SAP_JAVA_TECH_SERVICES_640_SP999999_999999, SAP_JAVA_TECH_SERVICES_700_SP022_000024, SAP_JAVA_TECH_SERVICES_700_SP023_000001, SAP_JAVA_TECH_SERVICES_700_SP024_000000, SAP_JAVA_TECH_SERVICES_700_SP999999_999999, SAP_JAVA_TECH_SERVICES_701_SP007_000019, SAP_JAVA_TECH_SERVICES_701_SP008_000001, SAP_JAVA_TECH_SERVICES_701_SP009_000000, SAP_JAVA_TECH_SERVICES_701_SP999999_999999, SAP_JAVA_TECH_SERVICES_702_SP003_000011, SAP_JAVA_TECH_SERVICES_702_SP004_000009, SAP_JAVA_TECH_SERVICES_702_SP005_000003, SAP_JAVA_TECH_SERVICES_702_SP006_000004, SAP_JAVA_TECH_SERVICES_702_SP007_000000, SAP_JAVA_TECH_SERVICES_702_SP999999_999999)
Описание
Снижение риска проведения фишинг-атак. Конфиденциальность данных может быть скомпрометирована, если пользователь сделает вредоносный запрос.
Как исправить
Устранить уязвимость можно, установив для свойства UME ume.logon.userpwd_automatic_logon значения false.

Исправление доступно, начиная с*:
640 SP26
700 SP22
701 SP7
702 SP3
710 SP10
711 SP5
720 SP1
730 SP0
731 SP1

*Необходимые исправления см. на вкладке "SP Patch level".

======================= В А Ж Н О =============================
Данная особенность распространяется на различные компоненты, описанные на вкладке "SP Patch level". Развертывание даже одного из этих компонентов может стать причиной возникновения проблем при входе в систему.

Для версий 702 и ниже необходимо изменить общее значение для ume.logon.userpwd_automatic_logon.
=============================================================
Ссылки