
Специалисты из исследовательской лаборатории DSecRG компании Digital Security опубликовали подробности уязвимостей обнаруженных ими в приложении бизнес-аналитики – Oracle BI которое используется во множестве крупных компаний .
Уязвимости позволяют легитимному пользователю системы бизнес-аналитики повысить своим привилегии до административного уровня а также получить доступ к операционной системе и ко всем критичным для бизнеса данным.
"Патч для закрытия уязвимости вышел в апреле, но мы решили дать пользователям ещё один месяц на установку данного обновления прежде чем опубликовывать код эксплоита.
Данное исследование проводилось в рамках исследований в области безопасности бизнесс приложений и разработки автоматизированного сканера безопасности ERPScan нацеленного на аудит защищённости бизнес-приложений, который на данный момент реализован для аудита системы SAP" – прокомментировал Александр Поляков, технический директор Digital Security и руководитель исследовательского центра DSecRG.