Vision : faille de sécurité

Le logiciel de réplication Vision introduit une grosse faille de sécurité ; en effet un profil VSI**** est paramètré avec tous les droits et *plublic *use

Donc si vous faites un sbmjob avec le profil en question, vous pouvez vous mettre tous les droits. 

Exemple :

SMBJOB CMD(CHGUSRPRF USRPRF(monprof) USRCLS(*SECOFR) SPCAUT(*USRCLS))

JOB(CHGUSRPRF) USER(VSI***)  

1 Parade consiste à mettre des droits restrictifs sur le profil VSI***

EDTOBJAUT VSI*** *USRPRF


Conseil :

bien retester après chaque mise à jour du logiciel Vision