隨著SAP產品的不斷迭代,SAP系統中相關產品編號也在不斷更新。SAP ERP版本和SAP NetWeaver版本,可以通過相關的關鍵組件來確定。
1、SAP NetWeaver的版本可以通過組件SAP_BASIS來確定。
例如:
SAP_BASIS 740 代表 SAP NETWEAVER 7.4
SAP_BASIS 750 代表 SAP NETWEAVER 7.5
在下圖中的 SAP_BASIS 740 代表了 SAP NETWEAVER 7.4。NetWeaver的版本,決定了其可支持的ABAP版本,在此例中,系統可運行的ABAP版本為ABAP 7.40。
2、SAP ERP的版本可以通過組件SAP_APPL來確定。
例如:
SAP_APPL 603 代表?EHP3?FOR SAP ERP 6.0
SAP_APPL 617 代表?EHP7?FOR SAP ERP 6.0
SAP_APPL 618 代表?EHP8?FOR SAP ERP 6.0
在下圖中的 SAP_APPL 617, 第一位6代表ERP 6.0, 第三位7代表Enhancement Package 7。
擴展資料:
SAP漏洞防范:
1、常見的SAP漏洞為:
低安全性客戶門戶網站。
客戶或供應商門戶網站中使用的惡意賬戶。
底層數據庫協議中的漏洞。
所有這三個問題都影響著對SAP系統的保護。
2、漏洞攻擊
在第一個攻擊向量中,低安全性客戶門戶網站可設置為允許用戶從任何地方連接來發出訂單。然而,這個客戶門戶網站可以用作攻擊的一部分,攻擊者可從低安全性系統轉移到其他更重要的系統,并最終感染整個SAP系統。
在第二個攻擊向量中,客戶和供應商門戶網站可能會攻擊;后門攻擊者可以從SAP門戶網站和其他平臺繼續來攻擊內部網絡。
在第三個攻擊向量中,攻擊者可以利用不安全的數據庫協議配置,讓他們可以在操作系統執行命令。這樣的話,攻擊者就可以完全訪問操作系統,并可潛在地修改或破壞數據庫中存儲的任何信息。