Mitmete SAP-toodete haavatavused kõrvaldatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- SAP parandab mitu turvaauku oma toodetes.
- Vead võimaldavad koodi käivitamist ja teabe lekkimist.
- NCSC soovitab paigad kohe paigaldada.
"Hollandi Riiklik Küberjulgeoleku Keskus (NCSC) teatab, et SAP on kõrvaldanud mitmeid turvaauke oma tooteportfellis, sealhulgas SAP NetWeaver, SAProuter ja SAP Commerce Cloud. Vead ulatuvad mälukahjustusest ja HTTP-päringute smugeldamisest kaugkoodi käivitamise ja autentimisest möödahiilimiseni. Mõned haavatavused nõuavad autentimist, teised aga on ärakasutatavad autentimata ründajate poolt. Soovitatakse rakendada turvavärskendusi."
#SAP-paigad
#küberjulgeoleku hoiatus
#kaugkoodi käivitamine
kommentaare veel pole.