В мобильных приложениях SAP обнаружены уязвимости

Компания Digital Security сообщает о множественных уязвимостях в мобильных приложениях SAP, связанных со здравоохранением. Это первый случай закрытия уязвимостей в мобильных приложениях SAP, найденных сторонней компанией.

Данные уязвимости были обнаружены в двух мобильных приложениях SAP Дмитрием Евдокимовым, директором исследовательского центра Digital Security. Среди них были такие, как неавторизованный доступ (Unauthorized access), вшитые в коде пароли (Hardcoded password for key store) и раскрытие критичной информации (Information Disclosure). Описание найденных уязвимостей было направлено SAP от имени ERPScan, дочерней международной компании Digital Security, в апреле этого года.

«SAP закрыл обозначенные „дыры“ недавно, выпустив обновление, присвоив ему номер SAP Note 1864518 в корпоративной классификации. Долгосрочные партнерские отношения с SAP и имеющиеся договоренности не позволяли нашей компании сообщить о найденных уязвимостях, пока они не будут закрыты», — говорится в сообщения.

Обучающий курс от команды «Клерка»
«Налоговые проверки. Тактика защиты»
Способы защиты, проверенные на практике, от Ивана Кузнецова, налогового эксперта, работавшего в ОБЭП.
  • Первое видео — бесплатно.
  • Даем сертификат в конце обучения.
  • Дистанционное обучение.
Записаться на курс за 5 500 руб.