SAP的RFC库是SAP软件中所广泛使用的组件,允许用户从外部应用程序调用SAP系统中的任意RFC函数。 SAP的RFC库默认所安装的Trusted_System_Security函数可以被用户获得Windows域的指纹,但其部署方式允许攻击者远程识别出外部服务器的system/domain/trusted域中是否存在用户帐号或用户组。
SAP的RFC库是SAP软件中所广泛使用的组件,允许用户从外部应用程序调用SAP系统中的任意RFC函数。 SAP的RFC库默认所安装的Trusted_System_Security函数可以被用户获得Windows域的指纹,但其部署方式允许攻击者远程识别出外部服务器的system/domain/trusted域中是否存在用户帐号或用户组。