SAP закрыла 10 уязвимостей в своих продуктах
Компания SAP выпустила ежемесячный набор обновлений безопасности за май 2011 г., который закрывает 10 уязвимостей в продуктах SAP. Две из них были обнаружены Алексеем Синцовыми и Дмитрием Евдокимовым из исследовательского центра Digital Security Research Group (DSecRG), основанного компанией Digital Security.
Наиболее критичная уязвимость — отсутствие проверки авторизации на критичную RFC функцию, которая позволяет нарушить целостность системы. Она имеет приоритет 2 по метрике SAP. К прочим обнаруженным уязвимостям относится межсайтовый скриптинг в одном из JAVA-приложений.
www.securitylab.ru
публикации сходной тематики
- SAP устранила 40 уязвимостей в своих продуктах
- Найдены критические уязвимости в приложениях бизнес-аналитики Oracle BI
- Digital Security: «Безопасность Oracle глазами аудитора: нападение и защита»
- 30-31 августа на фестивале Chaos Constructions’2008 будут проходить семинары
- Александр Поляков описал уязвимость в SAP системах