SAP Kernel 'sapstartsrv'拒绝服务漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-12-16
SAP Kernel 影响版本:
SAP Kernel 7.20
SAP Kernel 7.11
SAP Kernel 7.01
SAP Kernel 7.00
SAP Kernel 6.40漏洞描述:
Bugraq ID: 37286

在SAP实例中,sapstartsrv服务提供WEB SAP管理控制接口用于远程管理。由于不正确处理特殊构建的请求,远程安全者可以利用漏洞使进程关闭。
成功利用漏洞允许远程安全者对SAP管理控制台进行拒绝服务安全,导致SAP管理控制台拒绝访问,进行任何管理操作。<*参考 
http://seclists.org/fulldisclosure/2009/Dec/239
*>
SEBUG安全建议:
SAP Note 1302231已经提供安全补丁,建议用户参考下载:
http://www.sap.com/