Vulnerabilità risolte in diversi prodotti SAP (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- SAP corregge diverse vulnerabilità di sicurezza nei suoi prodotti.
- I difetti consentono esecuzione di codice e divulgazione di informazioni.
- NCSC raccomanda l'applicazione tempestiva delle patch.
"Il Centro Nazionale di Cybersicurezza (NCSC) olandese segnala che SAP ha risolto molteplici vulnerabilità nella sua gamma di prodotti, inclusi SAP NetWeaver, SAProuter e SAP Commerce Cloud. I difetti vanno dalla corruzione della memoria e l'HTTP Request Smuggling all'esecuzione remota di codice e al bypass dell'autenticazione. Alcune vulnerabilità richiedono autenticazione, altre possono essere sfruttate da attaccanti non autenticati. Si raccomanda di applicare gli aggiornamenti."
#patch SAP
#avviso di cybersicurezza
#esecuzione remota di codice
ancora nessun commento.