0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Meerdere SAP-producten gepatcht voor kritieke kwetsbaarheden (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • SQL-injectie in SAP S/4HANA Enterprise Search en HANA Deployment Infrastructure
  • Configuratiefout in SAP Commerce Cloud maakt code-uitvoering mogelijk
  • OS-commando uitvoering in SAP Forecasting & Replenishment en NetWeaver ABAP
  • XSS in SAP Business Server Pages en NetWeaver Application Server ABAP
  • Log4j-kwetsbaarheid met ontbrekende TLS-verificatie

"SAP heeft patches uitgebracht voor meerdere kritieke kwetsbaarheden in diverse producten, waaronder S/4HANA, Commerce Cloud en NetWeaver. De kwetsbaarheden omvatten SQL-injectie, configuratiefouten, OS-commando uitvoering, XSS, CSRF en code-injectie. Een bijbehorende Log4j-kwetsbaarheid voor ontbrekende TLS-verificatie is ook gemeld. Organisaties wordt aangeraden updates zo snel mogelijk toe te passen."

#SAP-kwetsbaarheden #authenticatie-omzeiling #code-uitvoering

Discussiematrix

0 segmenten

nog geen reacties.