| Vision : faille de sécurité |
|
Le logiciel de réplication Vision introduit une grosse faille de sécurité ; en effet un profil VSI**** est paramètré avec tous les droits et *plublic *use Donc si vous faites un sbmjob avec le profil en question, vous pouvez vous mettre tous les droits. Exemple : SMBJOB CMD(CHGUSRPRF USRPRF(monprof) USRCLS(*SECOFR) SPCAUT(*USRCLS)) JOB(CHGUSRPRF) USER(VSI***) 1 Parade consiste à mettre des droits restrictifs sur le profil VSI*** EDTOBJAUT VSI*** *USRPRF
bien retester après chaque mise à jour du logiciel Vision
|