Контакты
Подписка
МЕНЮ
Контакты
Подписка

Критические уязвимости в приложениях бизнес-аналитики Oracle BI обнаружены специалистами DSecRG

Критические уязвимости в приложениях бизнес-аналитики Oracle BI обнаружены специалистами DSecRG

Критические уязвимости в приложениях бизнес-аналитики Oracle BI обнаружены специалистами DSecRG


08.06.2011



Специалисты из исследовательской лаборатории DSecRG компании Digital Security опубликовали подробности уязвимостей, обнаруженных ими в приложении бизнес-аналитики – Oracle BI, которое используется во множестве крупных компаний.  Уязвимости позволяют легитимному пользователю системы бизнес-аналитики повысить своим привилегии до административного уровня, а также получить доступ к операционной системе и ко всем критичным для бизнеса данным.

"Патч для закрытия уязвимости вышел в апреле, но мы решили дать пользователям ещё один месяц на установку данного обновления, прежде чем опубликовывать код эксплоита.

Данное исследование проводилось в рамках исследований в области безопасности бизнесс приложений и  разработки автоматизированного сканера безопасности ERPScan нацеленного на аудит защищённости бизнес-приложений, который на данный момент реализован для аудита системы SAP" – прокомментировал Александр Поляков, технический директор Digital Security и руководитель исследовательского центра DSecRG.

ITSec.ru по материалам компании DIGITAL SECURITY