SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SAP R/3 peut permettre brute forcing
21/01/2007 02H49
Référence Secunia : SA8216
Date de publication : 2003-03-05
Risque : Non Critique. Niveau 1 sur 5. 
Impact : Brute force
Lieu : Depuis le réseau local
Solutions :
Non corrigée
Produit :
SAP R/3
Description :
SAP R/3 locks out les comptes si il y a 12 tentatives d'authentification échouées. Dans tout les cas, applications qui utilisent the RFC API ne sont pas limitée par this, ceci applications qui utilise the RFC API pourrait permettre aux utilisateurs à brute force les comptes.
Ceci a été confirmé dans SAP R/3 46C/D sur Windows 2000.
Solutions :
Whether cela est un problème pour votre système dépend de d'autres applications communicating avec SAP R/3 et le strength of mots de passe used.
S'assurer que vous use des mots de passe forts.
Vulnérabilité découverte par :
Nicolas Gregoire
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|