Текущее время: Ср, май 14 2025, 23:07

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: SAP Router
СообщениеДобавлено: Ср, июл 31 2013, 12:43 
Директор
Директор

Зарегистрирован:
Чт, май 12 2005, 11:10
Сообщения: 1038
Пол: Мужской
Добрый день!

Прислали такую вот ссылочку про сап-роутер - http://www.itsec.ru/newstext.php?news_id=93841&utm_source=twitterfeed&utm_medium=twitter

Цитата:
30.07.2013
Критическая уязвимость позволяет получить полный контроль над SAP-роутером


Критическая уязвимость в SAP-роутере выдвинута на звание лучшей уязвимости 2013 года на ежегодной церемонии Pwnie Awards в рамках конференции Black Hat

29 июля 2013 года; Москва

Впервые в истории крупнейшей в мире конференции по ИБ Black Hat 2013, сейчас проходящей в Лас-Вегасе, США, уязвимость, найденная исследователями российской компании, была номинирована на звание лучшей уязвимости серверной части программного обеспечения 2013 года.

Критическая уязвимость, найденная исследователем компании Digital Security (известной на международном рынке под брендом ERPScan) Григорием Носенко, связана с переполнением буфера в SAP-роутере и позволяет любому атакующему из Интернет получить полный доступ к системе и ко внутренним серверам SAP-систем большинства организаций. Это первая и пока единственная уязвимость такого уровня критичности, обнаруженная в SAP-роутере. Данное приложение долгое время было практически неуязвимым.

С учетом того, что SAP-роутер используется огромным количеством корпоративных клиентов SAP и предназначен для получения удаленного доступа через Интернет ко внутренним SAP-системам, эта уязвимость является особо опасной. Именно поэтому корпорация SAP, получив информацию о ней от Digital Security, оперативно ее устранила, выпустив соответствующее обновление и своевременно уведомив об этом своих клиентов в мае 2013 года.

Компания Digital Security рекомендует устранить данную уязвимость в кратчайшие сроки. Более подробные детали будут опубликованы в августе вместе с ежегодным исследованием безопасности SAP.

- See more at: http://www.itsec.ru/newstext.php?news_i ... 9VpRj.dpuf


Кто что думает по этому поводу?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: SAP Router
СообщениеДобавлено: Ср, июл 31 2013, 13:29 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, июл 25 2012, 22:24
Сообщения: 76
Подумал обновить, но что-то не видно в последнем saprouter исправлений:

Цитата:
compile time Jun 10 2013 19:21:32
update level 0
patch number 432
source id 0.432
---------------------
supported environment
---------------------
database (SAP, table SVERS) 700
710
701
702
703
711
720
730
731
732
operating system
Linux 2.6
Linux 3
---------------------------
SAProuter patch information
---------------------------
( 0.001) CST Patch Collection 42 2009 (note 1392912)
( 0.002) CST Patch Collection 47 2009 (note 1405338)
( 0.003) Error for setsockopt on Windows Vista/2k8 (note 1431472)
( 0.003) SAProuter: NiBufIClose: called while buffer filled -w (note 1440301)
( 0.004) SAProuter crashes with segmentation fault and core dump (note 1486956)
( 0.005) SAProuter version number update (note 1520179)
( 0.006) Permission denied when renaming SAProuter log (note 1547557)
( 0.007) SAProuter dev_rout spammed with error and log entries (note 1562287)
( 0.212) Potential disclosure of information (note 1663732)
( 0.314) CCMS: damaged monitoring segment reports eyecatch error (note 1746016)
( 0.314) Support for environment variable SNC_LIB_64 (note 1746967)
( 0.411) Saprouter connection gets dropped (note 1789911)
( 0.427) Repeated send (32: Broken pipe) errors in SAProuter trace (note 1837955)
( 0.428) Repeated send (32: Broken pipe) errors in SAProuter trace (note 1837955)
( 0.432) Repeated send (32:Brokenpipe) errors in SAProuter trace (note 1837955)

_________________
:mrgreen:


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: SAP Router
СообщениеДобавлено: Ср, июл 31 2013, 14:08 
Менеджер
Менеджер

Зарегистрирован:
Пн, фев 11 2008, 11:38
Сообщения: 625
Вроде бы должны были исправить .
Note 1820666 - Potential remote code execution in SAProuter


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: SAP Router
СообщениеДобавлено: Ср, июл 31 2013, 14:16 
Младший специалист
Младший специалист

Зарегистрирован:
Ср, июл 25 2012, 22:24
Сообщения: 76
Возможно исправили, но сапроутер об этом не знает :)

_________________
:mrgreen:


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: SAP Router
СообщениеДобавлено: Ср, июл 31 2013, 16:52 
Директор
Директор

Зарегистрирован:
Чт, май 12 2005, 11:10
Сообщения: 1038
Пол: Мужской
Интересно. В ноте даже какая-то коррекция есть.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB