20.12.2013 Aufrufe

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

Sicherheit von SAP in Bezug auf neue Technologien

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Sicherheit</strong> <strong>von</strong> <strong>SAP</strong> <strong>in</strong> <strong>Bezug</strong> <strong>auf</strong> <strong>neue</strong> <strong>Technologien</strong><br />

Abbildung 19: Neuer HTTP Filter<br />

Dass bei <strong>SAP</strong> die <strong>Sicherheit</strong> ihrer Produkte und hierbei auch Cross-Site-<br />

Script<strong>in</strong>g bei der Webapplikationssicherheit e<strong>in</strong>e zunehmende Bedeutung<br />

gew<strong>in</strong>nt, spielt sicherlich e<strong>in</strong>e Rolle dabei, dass das automatische Audit<br />

ke<strong>in</strong>e verwertbaren Cross-Site-Script<strong>in</strong>g Schwachstellen gefunden hat und<br />

auch hier bei der manuellen Prüfung die Ausnutzung erschwert wird.<br />

Dies bedeutet allerd<strong>in</strong>gs nicht, dass die Probleme behoben s<strong>in</strong>d, es wird<br />

zwar die E<strong>in</strong>gabe <strong>von</strong> Tags and dieser Stelle<br />

verh<strong>in</strong>dert, aber dies deckt nicht alle Möglichkeiten ab Cross-Site-Script<strong>in</strong>g<br />

Schwachstellen auszunutzen und ist außerdem noch applikationsabhängig.<br />

Es ist daher beispielsweise <strong>in</strong> der Komponente<br />

/sap/bc/bsp/sap/btf_ext_demo auch weiterh<strong>in</strong> möglich, mit Hilfe dieser<br />

bekannten Tags Cross-Site-Script<strong>in</strong>g durchzuführen (Abbildung 20: Cross-<br />

Site-Script<strong>in</strong>g bei <strong>SAP</strong>).<br />

Abbildung 20: Cross-Site-Script<strong>in</strong>g bei <strong>SAP</strong><br />

Es ist also durchaus e<strong>in</strong>e Verbesserung mit <strong>neue</strong>ren Versionen zu<br />

verzeichnen, aber dies kann das Ausnutzen <strong>von</strong> Cross-Site-Script<strong>in</strong>g<br />

Damian Schlager Seite 51

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!