Info Window
JD Edwards Вы здесь: » JDE IDea » Новости JDE +7 (499) 322-7407 | Контакты | Служба поддержки
Уязвимость в Oracle JD Edwards EnterpriseOne
19.07.2016
В JDE E1 Tools 9.2 вплоть до Tools Release 9.2.0.4 существует уязвимость, связанная с Сервером приложений.

Согласно июльскому бюллетеню Oracle о критических обновлениях в его программных продуктах, обнаружена и исправлена уязвимость в Сервере приложений Oracle JD Edwards EnterpriseOne. Этой уязвимостью возможно воспользоваться удаленно, без какой-либо авторизации в системе, то есть злоумышленник может реализовать атаку по сети без знания имени пользователя и пароля.

  • CVE-2015-3197
    Уязвимость в ядре JDE (Сервер приложений).
    Уязвимые версии: Enterprise Infrastructure SEC code 9.2 вплоть до 9.2.0.4.
    Относительно сложная в реализации данная уязвимость позволяет провести успешную атаку, используя JDENET, результатом которой может стать неавторизованное получение доступа к конфиденциальной информации.
    Устранение: установка обновления ядра системы версии 9.2.0.5 или выше.