Haavoittuvuuksia korjattu useissa SAP-tuotteissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SAP korjaa useita tietoturva-aukkoja tuotteissaan.
- Viat mahdollistavat koodin suorittamisen ja tietovuodot.
- NCSC suosittelee päivitysten asentamista viipymättä.
"Alankomaiden kansallinen kyberturvallisuuskeskus (NCSC) raportoi, että SAP on korjannut useita haavoittuvuuksia tuotevalikoimassaan, mukaan lukien SAP NetWeaver, SAProuter ja SAP Commerce Cloud. Viat vaihtelevat muistin vioittumisesta ja HTTP-pyyntöjen salakuljetuksesta etäkoodin suorittamiseen ja todennuksen ohittamiseen. Jotkut haavoittuvuudet vaativat todennuksen, toisia voi käyttää ilman todennusta. Suositellaan päivitysten asentamista."
#SAP-korjaukset
#kyberturvallisuusvaroitus
#etäkoodin suoritus
ei vielä kommentteja.