Рекламное место

23 июня 2011 / время чтения: 1 мин. / всего просмотров: 23

Критическое обновление безопасности SAP за май 2011 года


Компания SAP выпустила ежемесячный набор обновлений безопасности за май 2011 года. Данный набор обновлений закрывает 10 уязвимостей в продуктах SAP. Две из них были обнаружены Алексеем Синцовыми и Дмитрием Евдокимовым из DSecRG.

Компания SAP традиционно объявила благодарности исследователям из DSecRG за обнаруженные уязвимости и содействие в их закрытии на своём портале.

Наиболее критичная уязвимость – отсутствие проверки авторизации на критичную RFC функцию, которая позволяет нарушить целостность системы. Она имеет приоритет 2 по метрике SAP. К прочим обнаруженным уязвимостям относится межсайтовый скриптинг в одном из JAVA приложений.

Настоятельно рекомендуется установить обновления, закрывающие данные уязвимости.

Информация по обновлениям доступна из следующих SAP Notes: 1554030, 1553292

Рекомендации, раскрывающие технические детали данных уязвимостей, будут доступны через 3 месяца на сайтах erpscan.com и DSecRG.com. Проверки на наличие данных уязвимостей уже сейчас доступны в сканере ERPScan сканер безопасности SAP.

Источник: Digital Security

Похожие новости

Новость

Практика импортозамещения в банках на Форуме ВБА-2026

Новость

ARinteg расскажет о выгодах автоматизации защиты данных

Новость

BIS Summit 2026: ИИ-риски осознают на самом высоком уровне

Новость

ЦИПР и «Тех-Френдли Викенд» пройдут с 31 мая по 5 июня 2027 года

  1. 05 X Кубок CTF России открывает путь новичкам
  2. 06 Servicepipe и Nubes предложили продвинутую защиту от ботов
  3. 07 Oberon: биометрия, ЕЦХД и мониторинг среды в едином дашборде
  4. 08 UserGate представил новую стратегию управляемой безопасности
  5. 09 «ТризТех» планирует создать линейку сетевого оборудования
  6. 10 Риск-менеджеры обсудили перестройку моделей, операционные риски и внедрение ИИ
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»