Saludos a todos,
Hasta donde sé, los usuarios con acceso a SE38 pueden ejecutar cualquier programa ABAP que no esté asignado a un grupo de autorización (y no tenga una verificación de autorización en el código, supongo). Mi comprensión es que esta es una vulnerabilidad de seguridad en los sistemas SAP que siempre ha sido destacada en la literatura de seguridad de SAP.
Planteé este problema a nuestro administrador de base y realizamos una pequeña prueba de la siguiente manera:
Creamos un usuario de prueba y le dimos
solo
el siguiente acceso:
S_TCODE
SE38
S_Program
actividad: Enviar
Auth: *
Cuando intentamos ejecutar programas que no tienen asignado un grupo de autorización con este usuario, NO pudimos hacerlo, recibimos un mensaje que decía "No tiene autorización para ejecutar el informe SE80/SE38".
¿Cómo puede ser esto? ¿Cuáles son las autorizaciones necesarias para poder ejecutar programas no asignados a grupos de autorización a través de SE38?
Se agradece su pronta respuesta.
Muchas gracias de antemano
Issam