Контакты
Подписка
МЕНЮ
Контакты
Подписка

Критическое обновление безопасности SAP за апрель 2011

Критическое обновление безопасности SAP за апрель 2011

Критическое обновление безопасности SAP за апрель 2011


04.05.2011



Компания SAP выпустила ежемесячный набор обновлений безопасности за апрель 2011 года. Данный набор обновлений закрывает 8 уязвимостей в продуктах SAP. Три из них были обнаружены Александром Поляковым, Алексеем Синцовыми и Дмитрием Евдокимовым из DSecRG.

Компания SAP традиционно объявила благодарности исследователям из DSecRG за обнаруженные уязвимости и содействие в их закрытии на своём портале.

Наиболее критичная уязвимость — разглашение критичной информации и повреждение памяти в ядре SAP. Она имеет 7.5 баллов по шкале CVSS, а также приоритет 1 по метрике SAP. К прочим обнаруженным уязвимостям относится межсайтовый скриптинг.

Настоятельно рекомендуется установить обновления, закрывающие данные уязвимости.

Информация по обновлениям доступна из следующих SAP Notes: 1548548 1543318 1442517.

Источник:
Anti-Malware.ru