Курсы валют
на 16.12.2017
Курс доллара США
Курс евро
Биржевой курс доллара США
Биржевой курс евро

Все валюты

Сегодня воскресенье, 17.12.2017, ньюсмейкеров: 37977, сайтов: 360, публикаций: 2220453
Новости. Опубликовано 20.07.2011 00:00 МСК.  Просмотров всего: 250; сегодня: 1.

Критическое обновление безопасности SAP за июль 2011

Критическое обновление безопасности SAP за июль 2011

Компания SAP выпустила ежемесячный набор обновлений безопасности за июнь 2011 года. Данный набор обновлений закрывает около 40 уязвимостей в продуктах SAP. Из них 9 были обнаружены сторонними исследовательскими компаниями, в числе которых традиционно исследовательский центр DSecRG компании Digital Security. В данном обновлении закрыты две уязвимости, обнаруженные Дмитрием Частухиным и Дмитрием Евдокимовым из DSecRG

Компания SAP традиционно объявила благодарности исследователям из DSecRG за обнаруженные уязвимости и содействие в их закрытии на своём портале.

Наиболее критичная уязвимость обнаружена в транзакции BAPI и позволяет выполнять неавторизированные действия от имени других пользователей, в том числе и получение доступа к их рабочим станциям, а также выполнение транзакций от их имени. Обе уязвимости имеют средний уровень критичности, (5.5 и 4.3 по шкале CVSS).

Настоятельно рекомендуется установить обновления, закрывающие данные уязвимости.

Информация по обновлениям доступна из следующих SAP Notes:1546307, 1599550.

Рекомендации, раскрывающие технические детали данных уязвимостей, будут доступны через 3 месяца на сайтах erpscan.ru и DSecRG.ru. Проверки на наличие данных уязвимостей уже сейчас доступны в сканере ERPScan сканер безопасности SAP.

Также специалисты DSecRG опубликовали подробности уязвимостей, закрытых 3 месяца назад, в марте 2011, на сайтах erpscan.ru и DSecRG.ru.


Ньюсмейкер: Digital Security — 31 публикация
Сайт: www.dsec.ru

Контакты с пресс-службой:
E-mail: z.barmut@dsec.ru
Телефон: +7 (812) 703-1547
Печать
Поделиться:
Необычная fashion елка в Москве 15 лет донской Адвокатской палаты — итоги, успехи и перспективы 100 баллов из 100 возможных при оценке семян озимой пшеницы Замена личинки замка входной двери Ремонт и установка дверных доводчиков ПО Univef SLA официально признано российским программным обеспечением В ГУ МЧС России по Ивановской области отметили работу энергетиков филиала «Ивэнерго» Ремонт железных дверей и замена замков Необычные памятники Сочи: Конь в пальто. Приложение «Цифра Проджект: Переоценка» рассчитывает цены для сотен магазинов за минуты