"Патч для закрытия уязвимости вышел в апреле, но мы решили дать пользователям ещё один месяц на установку данного обновления, прежде чем опубликовывать код эксплоита.
Данное исследование проводилось в рамках исследований в области безопасности бизнесс приложений и разработки автоматизированного сканера безопасности ERPScan нацеленного на аудит защищённости бизнес-приложений, который на данный момент реализован для аудита системы SAP" – прокомментировал Александр Поляков, технический директор Digital Security и руководитель исследовательского центра DSecRG.