0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Mehrere SAP-Produkte für kritische Schwachstellen gepatcht (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • SQL-Injection in SAP S/4HANA Enterprise Search und HANA Deployment Infrastructure
  • Konfigurationsfehler in SAP Commerce Cloud ermöglicht Code-Ausführung
  • OS-Befehlsausführung in SAP Forecasting & Replenishment und NetWeaver ABAP
  • XSS in SAP Business Server Pages und NetWeaver Application Server ABAP
  • Log4j-Schwachstelle mit fehlender TLS-Überprüfung

"SAP hat Patches für mehrere kritische Sicherheitslücken in Produkten wie S/4HANA, Commerce Cloud und NetWeaver veröffentlicht. Die Schwachstellen umfassen SQL-Injection, Konfigurationsfehler, OS-Befehlsausführung, XSS, CSRF und Code-Injection. Auch eine damit verbundene Log4j-Schwachstelle für fehlende TLS-Überprüfung wurde gemeldet. Organisationen wird dringend empfohlen, Updates so schnell wie möglich anzuwenden."

#SAP-Schwachstellen #Authentifizierungsumgehung #Code-Ausführung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.