您现在的位置是:系统运维 >>正文
SAP 2023年的首个安全更新解决了关键漏洞
系统运维1185人已围观
简介SAP 本周宣布发布 12 个新的和更新的安全说明,作为 2023 年 1 月安全补丁日的一部分,其中包括 7 个解决严重漏洞的“热点新闻”说明。被评为“热点新闻”的安全说明中有四个是SAP 书中严 ...
SAP 本周宣布发布 12 个新的首洞和更新的安全说明 ,作为 2023 年 1 月安全补丁日的个安一部分 ,其中包括 7 个解决严重漏洞的全更“热点新闻”说明。
被评为“热点新闻”的新解安全说明中有四个是SAP 书中严重程度最高的安全说明 ,它们是决关键漏解决 Business Planning and Consolidation MS 、BusinessObjects 和 NetWeaver 中漏洞的建站模板首洞新说明 ,而其余三个是个安对 2022 年 11 月和 2022 年 12 月发布的说明的更新.
最严重的新说明解决了 Business Planning and Consolidation MS 中的 SQL 注入错误(CVE-2023-0016,CVSS 得分为 9.9),全更以及 BusinessObjects 商业智能平台中的新解代码注入缺陷(CVE-2023-0022 ,CVSS 9.9 分) 。决关键漏
根据企业安全公司 Onapsis 的首洞说法,源码下载这些问题中的个安第一个可以被利用来在易受攻击的应用程序中执行精心设计的数据库查询 ,从而允许攻击者读取 、全更修改或删除任意数据 。新解
可以通过网络利用代码注入漏洞 ,决关键漏从而影响应用程序的机密性 、完整性和可用性。
“该说明包含针对无法立即提供此补丁的客户的补丁和解决方法。源码库但是 ,此解决方法只能用作临时解决方案 ,因为它会删除 、停止或禁用受影响的服务,” Onapsis 解释道。
其余新的“热点新闻”说明解决了 NetWeaver AS for Java 中的不当访问控制错误(CVE-2023-0017 ,CVSS 评分为 9.4)以及 NetWeaver AS for ABAP 和 ABAP 平台中的捕获重放漏洞(CVE-2023 -0014,CVSS 得分为 9.0) 。亿华云
通过利用第一个问题,未经身份验证的攻击者可以访问和修改用户数据并使系统服务不可用。
捕获重放错误影响受信任的 RFC 和 HTTP 通信的架构,允许攻击者获得对 SAP 系统的未授权访问。
Onapsis 表示,缓解该漏洞可能具有挑战性,因为它涉及应用“内核补丁 、ABAP 补丁以及所有受信任的 RFC 和 HTTP 目标的香港云服务器手动迁移”。
SAP 还更新了三个“热点新闻”说明,解决了 BusinessObjects 中不受信任的数据缺陷的不安全反序列化 (CVE-2022-41203) 和 NetWeaver 中的两个不当访问控制问题(CVE-2022-4127 和 CVE-2022-41271)。
在 SAP 的 1 月安全补丁日发布的其余五份说明解决了 Host Agent (Windows) 、NetWeaver 、BusinessObjects 和银行账户管理(管理银行)中的中等严重漏洞。
原文:https://www.securityweek.com/saps-first-security-updates-2023-resolve-critical-vulnerabilities
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/184e699809.html
相关文章
Gartner:生成式人工智能对中国CIO和安全团队的影响
系统运维ChatGPT的热烈炒作、广泛使用和快速蔓延提升了最终用户对LLM和GenAI的认识,引发了一波商业实验和AI初创企业的浪潮。2023年4月的Gartner网络研讨会发现,381名中国参会人员有70% ...
【系统运维】
阅读更多探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
系统运维随着科技的不断发展,手机已经成为人们生活中不可或缺的一部分。vivo作为国内领先的手机品牌,一直以来都秉承着创新和突破的理念。在2023年,vivo再次推出了最新款手机,引领了行业的未来发展。本文将以 ...
【系统运维】
阅读更多新型 Windows 远控木马利用损坏头文件逃避检测达数周
系统运维异常攻击手法曝光根据Fortinet最新研究,网络安全专家发现一起利用DOS磁盘操作系统)和PE可移植可执行)头文件损坏的恶意软件发动的异常网络攻击。这两种头文件是Windows PE文件的核心组成部 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- 携程 SOA 的 Service Mesh 架构落地
- 戴尔Precision 5770移动工作站 让设计师专注创作
- 2022年数据中心虚拟化的主要趋势
- 秒懂1U、2U、4U和42U服务器
- 如何提高数据中心的安全性?
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统) b2b信息平台云服务器香港物理机源码库亿华云企业服务器网站建设