0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Mitmete SAP-toodete haavatavused kõrvaldatud (advisories.ncsc.nl)

· 10 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • SAP parandab mitu turvaauku oma toodetes.
  • Vead võimaldavad koodi käivitamist ja teabe lekkimist.
  • NCSC soovitab paigad kohe paigaldada.

"Hollandi Riiklik Küberjulgeoleku Keskus (NCSC) teatab, et SAP on kõrvaldanud mitmeid turvaauke oma tooteportfellis, sealhulgas SAP NetWeaver, SAProuter ja SAP Commerce Cloud. Vead ulatuvad mälukahjustusest ja HTTP-päringute smugeldamisest kaugkoodi käivitamise ja autentimisest möödahiilimiseni. Mõned haavatavused nõuavad autentimist, teised aga on ärakasutatavad autentimata ründajate poolt. Soovitatakse rakendada turvavärskendusi."

#SAP-paigad #küberjulgeoleku hoiatus #kaugkoodi käivitamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.