• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1586024 - Разглашение информации, касающейся таблиц

Главная Специалистам База уязвимостей Note 1586024 - Разглашение информации, касающейся таблиц

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1586024-3) SAP Support Packages (SAPKB62071, SAPKB64029, SAPKB70026, SAPKB70111, SAPKB70210, SAPKB71014, SAPKB71109, SAPKB72007, SAPKB73005)
Описание
Информация, например, о размере таблиц, может быть получена при помощи BC-UPG. Данная информация может быть использована злоумышленниками для организации последующих атак на эти таблицы.
Как исправить
Исходный код программы можно закомментировать. Для этого необходимо воспользоваться прилагаемыми инструкциями по исправлению ошибок. Если программа, для которой предназначены данные инструкции по исправлению ошибок, не установлена в вашей системе, то нет необходимости реализовывать инструкции. В случае возникновения проблем при реализации инструкций по исправлению ошибок, исходный код данной программы можно закомментировать вручную. В версии 46D и ниже можно удалить исходный код из прилагаемого к бюллетеню файла 46dandlower.zip, используя транспорт BIOK017985. В версии 46D и выше можно удалить исходный код из прилагаемого к бюллетеню файла 610andhigher.zip, используя транспорт YI3K068297.
Исходный код уязвимой программы может потребоваться при выполнении PREPARE или обновления для версий 640 и ниже. В данном случае необходимо обратиться в службу поддержки SAP.
Ссылки