使用 SAP RSECNOTE 工具显示 ABAP 和 Java 堆栈的信息
在 SAP 系统中,您可以使用 RSECNOTE 和 SAP EarlyWatch Alert 等工具来查找补丁并验证其实施状态。您可以通过执行事务代码:SA38 或 ST13 来访问 RSECNOTE。
SAP 系统中的 RSECNOTE 工具用于确定系统中缺少哪些重要的安全说明或热说明。
您可以在 SAP OSS 说明 888889 中参考有关此工具的更多详细信息。您可以通过调用 T 代码:ST13 并输入 RSECNOTE,然后按 F8 按钮来访问此工具。
888889 - 使用 RSECNOTE 自动检查安全说明(已过时)
您可以使用事务 ST13 启动工具 RSECNOTE。在事务 ST13 中,选择工具并通过选择“执行”或 F8 启动它。
注释:从 SAP_BASIS 版本 620 支持包 55、SAP_BASIS 版本 640 支持包 13、SAP_BASIS 版本 700 及后续版本开始,您还可以将工具作为报表 RSECNOTE 启动,例如使用事务 SA38。
作为工具 RSECNOTE 的结果,将显示包含安全更正的说明以及由于现有软件组件(考虑版本和支持包)而与您的系统相关的说明。
报表显示以下三个部分
- “缺少的建议”
此部分显示所需的与安全相关的 SAP 说明和 HotNews。HotNews 用红色交通灯标记,说明用黄色交通灯标记。
- “手动确认的建议”
报表消息也可以手动确认。这仅应在需要它的特殊情况下发生。
例如:您无法使用事务 SNOTE 实施特定说明,因为您之前手动更改了受影响的程序。在这种情况下,手动实施更正并确认消息。
- “成功实施的建议”
此部分显示系统所需的与安全相关的说明和 HotNews,并且已成功实施。
如果您的系统版本或支持包级别已包含更正,则不再需要说明或 HotNews。系统升级或导入支持包后,先前实施的说明可能不再列出。
要检查的安全相关说明列表
工具 RSECNOTE 检查在此当前说明中作为相关说明输入的安全相关说明或 HotNews。
但是,对于说明 1298433“安全说明:绕过 reginfo 和 secinfo 中的安全”,系统仅检查是否已安装所需的内核补丁。它不检查网关是否也已得到保护。
SAP Service Marketplace 上的快速链接 /SECURITYNOTES(https://service.sap.com/securitynotes)提供了其他安全相关说明或 HotNews 的概述。
更新建议
要检查的说明或 HotNews 的数量由 SAP 在线管理。在检查期间,系统每天使用一次与 SAPNet 的服务连接自动加载列表。您还可以使用工具 RSECNOTE 手动更新列表(菜单路径:列表 -> 从 SAPNet 刷新)。
如果要检查的系统没有与 SAPNet 的在线连接,则您也可以使用传输从具有与 SAPNet 连接的其他系统导入当前建议。为此,创建一个“副本传输”并输入对象键 R3TR TABU /SSF/PTAB。输入 ND* 作为表键。这意味着将选择所有建议,包括工具 RTCCTOOL 和 RSECNOTE 的建议。确保您已指定表键。在导出传输请求之前,启动工具 RTCCTOOL 或 RSECNOTE 以更新建议。
附于此说明的文件为
Transport_Files_<date>.zip,其中包含指定日期工具 RSECNOTE 的建议。如果您没有任何与 SAPNet 在线连接的系统,请使用其中包含的传输文件。
EarlyWatch Alert 报告
SAP EarlyWatch Alert 报告还提供了工具 RSECNOTE 结果的摘要。有关 SAP EarlyWatch Alert 报告的更多信息,请参见说明 863362。
说明助手
您可以使用说明助手(事务 SNOTE)来实施更正说明。您可以在 SAP Service Marketplace 上的快速链接 /NOTE-ASSISTANT(https://service.sap.com/note-assistant)上找到有关说明助手的更多信息。