<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SAP 修復五個高危漏洞,請盡快安裝更新!

    VSole2023-03-16 09:45:40

    Bleeping Computer 網站披露,軟件供應商 SAP 發布了 19 個漏洞的安全更新,其中 5 個被評為高危漏洞。

    此次修復的安全漏洞影響多款 SAP 產品,其中高危漏洞主要影響 SAP Business Objects Business Intelligence Platform(CMC)和 SAP NetWeaver。

    此次修復的五個高危漏洞如下:

    CVE-2023-25616: SAP Business Intelligence Platform 中存在的高危(CVSS v3:9.9)代碼注入漏洞,允許攻擊者訪問僅對特權用戶開放的資源,影響版本 420 和 430。

    CVE-2023-23857:嚴重程度(CVSS v3:9.8)的信息泄露、數據操縱和 DoS 漏洞,影響 SAP NetWeaver AS for Java 7.50 。該漏洞允許未經身份驗證的攻擊者連接到開放接口并通過目錄 API 訪問服務來執行未經授權的操作。

    CVE-2023-27269:影響 SAP NetWeaver Application Server for ABAP 的嚴重性(CVSS v3:9.6)目錄遍歷漏洞。該漏洞允許非管理員用戶覆蓋系統文件,影響版本 700、701、702、731、740、750、751、752、753、754、755、756、757 和 791。

    CVE-2023-27500:APRSBRO 中的目錄遍歷漏洞,允許具有非管理權限的攻擊者利用該漏洞重寫系統文件。在這種攻擊中,無法讀取任何數據,但可能會過度寫入關鍵 OS 文件,從而導致系統不可用。

    CVE-2023-25617: SAP Business Objects Business Intelligence Platform 版本 420 和 430 中存在嚴重性(CVSS v3:9.0)命令執行漏洞。該漏洞允許遠程攻擊者在特定條件下使用 BI Launchpad、中央管理控制臺或基于公共 java SDK 的自定義應用程序在操作系統上執行任意命令。

    除上述之外,SAP 還修復了其它四個高嚴重性漏洞以及十個中等嚴重性漏洞。

    SAP 漏洞影響廣泛

    SAP 是世界上最大的 ERP 供應商,在 180 個國家擁有 42.5 萬客戶,占全球市場份額的 24%。超過 90% 的《福布斯全球 2000 強》使用其 ERP、SCM、PLM 和 CRM 產品。因此,其產品中存在的安全漏洞是威脅攻擊者的絕佳目標,可以作為侵入企業系統的入口。

    早在 2022 年 2 月,美國網絡安全和基礎設施安全局(CISA)就敦促其管理員修補一組影響 SAP 業務應用程序的嚴重漏洞,以防止數據被盜、勒索軟件攻擊以及任務關鍵流程和操作中斷。

    信息安全sap
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    數字安全時代,數據安全成為繼信息安全、網絡安全之后新的安全產業軸心。
    GitGuardian《2023年秘密蔓延狀況》報告于今年早些時候發布,揭示該公司2022年在公開GitHub上檢測到1000萬個源代碼秘密。遭遇過秘密泄露事件的受訪者中僅10%表示泄露并未影響到公司或其員工。GitGuardian的研究表明,這些數據基本意味著“大多數受訪者將秘密保護視為應用風險管理的關鍵組成部分”。
    產品漏洞過多致安全事故頻發,微軟宣布替換
    趨勢科技的研究表明迫切需要討論業務風險的新方法。
    近日,Cybernews研究團隊披露,德國豪華車制造商寶馬被攻擊者“盯上”了。因為寶馬某些用于訪問經銷商內部工作系統的子域名容易受到SAP重定向漏洞的影響,攻擊者恰好利用這些子域名偽造鏈接,針對寶馬進行魚叉式網絡釣魚活動或部署惡意軟件。
    近日,Intel修復了其現代臺式機、服務器、移動和嵌入式 CPU(包括最新的 Alder Lake、Raptor Lake 和 Sapphire Rapids 微體系結構)中的一個高嚴重性 CPU 漏洞。
    瑞典媒體報道稱,瑞典運輸局與IBM的外包協議處理不當,導致該國每輛車的私人數據泄露,包括警察和軍方使用的車輛。然而,瑞典交通局將IBM的整個數據庫上傳到了云服務器上,其中涵蓋了該國每輛車的詳細信息,包括警察和軍方登記,以及證人保護計劃中的個人信息。
    經濟衰退、利率上升、大規模科技裁員,支出也變得保守,對于這些因素的擔憂,交易撮合者也因此變得謹慎。
    12月29日,由中國電子商會、數字經濟觀察網主辦,軟信信息技術研究院承辦的“2023電子信息影響力品牌榜”(以下簡稱品牌榜)正式揭曉。本次活動是由國家級行業商會、媒體聯合打造的電子信息領域的權威活動,旨在展示電子信息領域的創新成果和品牌影響力,共繪電子信息產業高質量發展的宏偉藍圖。
    F-vuln(全稱:Find-Vulnerability)是為了自己工作方便專門編寫的一款自動化工具,主要適用于日常安全服務、滲透測試人員和RedTeam紅隊人員,它集合的功能包括:存活IP探測、開放端口探測、web服務探測、web漏洞掃描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他數據庫爆破工作以及大量web漏洞檢測模塊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类