Mehrere SAP-Produkte für kritische Schwachstellen gepatcht (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SQL-Injection in SAP S/4HANA Enterprise Search und HANA Deployment Infrastructure
- Konfigurationsfehler in SAP Commerce Cloud ermöglicht Code-Ausführung
- OS-Befehlsausführung in SAP Forecasting & Replenishment und NetWeaver ABAP
- XSS in SAP Business Server Pages und NetWeaver Application Server ABAP
- Log4j-Schwachstelle mit fehlender TLS-Überprüfung
"SAP hat Patches für mehrere kritische Sicherheitslücken in Produkten wie S/4HANA, Commerce Cloud und NetWeaver veröffentlicht. Die Schwachstellen umfassen SQL-Injection, Konfigurationsfehler, OS-Befehlsausführung, XSS, CSRF und Code-Injection. Auch eine damit verbundene Log4j-Schwachstelle für fehlende TLS-Überprüfung wurde gemeldet. Organisationen wird dringend empfohlen, Updates so schnell wie möglich anzuwenden."
#SAP-Schwachstellen
#Authentifizierungsumgehung
#Code-Ausführung
Noch keine Kommentare.