Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
SAP AS JAVA
(SAP NetWeaver)
Описание
Отключено использование SNC в соединениях удаленного вызова функций (RFC). Протокол RFC не предусматривает шифрование данных, таким образом, данные, передаваемые по каналу связи, могут быть скомпромитированы. Рекомендуется включить шифрование с помощью SNC.
Как исправить
Рекомендуется включить использование SNC, для этого необходимо установить параметру ume.r3.connection.master.snc_mode значение 1.