您现在的位置是:测试开发营 > 系统运维
SAP 2023年的首个安全更新解决了关键漏洞
测试开发营2025-11-26 18:23:17【系统运维】6人已围观
简介SAP 本周宣布发布 12 个新的和更新的安全说明,作为 2023 年 1 月安全补丁日的一部分,其中包括 7 个解决严重漏洞的“热点新闻”说明。被评为“热点新闻”的安全说明中有四个是SAP 书中严
SAP 本周宣布发布 12 个新的首洞和更新的安全说明,作为 2023 年 1 月安全补丁日的个安一部分,其中包括 7 个解决严重漏洞的全更“热点新闻”说明 。
被评为“热点新闻”的新解安全说明中有四个是SAP 书中严重程度最高的安全说明,它们是决关键漏解决 Business Planning and Consolidation MS 、BusinessObjects 和 NetWeaver 中漏洞的云计算首洞新说明 ,而其余三个是个安对 2022 年 11 月和 2022 年 12 月发布的说明的更新.
最严重的新说明解决了 Business Planning and Consolidation MS 中的 SQL 注入错误(CVE-2023-0016 ,CVSS 得分为 9.9) ,全更以及 BusinessObjects 商业智能平台中的新解代码注入缺陷(CVE-2023-0022,CVSS 9.9 分)。决关键漏
根据企业安全公司 Onapsis 的首洞说法,源码库这些问题中的个安第一个可以被利用来在易受攻击的应用程序中执行精心设计的数据库查询,从而允许攻击者读取、全更修改或删除任意数据。新解
可以通过网络利用代码注入漏洞 ,决关键漏从而影响应用程序的机密性 、完整性和可用性。
“该说明包含针对无法立即提供此补丁的客户的补丁和解决方法。香港云服务器但是 ,此解决方法只能用作临时解决方案 ,因为它会删除、停止或禁用受影响的服务 ,” Onapsis 解释道。
其余新的“热点新闻”说明解决了 NetWeaver AS for Java 中的不当访问控制错误(CVE-2023-0017,CVSS 评分为 9.4)以及 NetWeaver AS for ABAP 和 ABAP 平台中的捕获重放漏洞(CVE-2023 -0014 ,CVSS 得分为 9.0) 。免费模板
通过利用第一个问题 ,未经身份验证的攻击者可以访问和修改用户数据并使系统服务不可用 。
捕获重放错误影响受信任的 RFC 和 HTTP 通信的架构,允许攻击者获得对 SAP 系统的未授权访问。
Onapsis 表示,缓解该漏洞可能具有挑战性 ,因为它涉及应用“内核补丁、ABAP 补丁以及所有受信任的 RFC 和 HTTP 目标的服务器租用手动迁移” 。
SAP 还更新了三个“热点新闻”说明,解决了 BusinessObjects 中不受信任的数据缺陷的不安全反序列化 (CVE-2022-41203) 和 NetWeaver 中的两个不当访问控制问题(CVE-2022-4127 和 CVE-2022-41271) 。
在 SAP 的 1 月安全补丁日发布的其余五份说明解决了 Host Agent (Windows)、NetWeaver 、BusinessObjects 和银行账户管理(管理银行)中的中等严重漏洞 。
原文 :https://www.securityweek.com/saps-first-security-updates-2023-resolve-critical-vulnerabilities
建站模板很赞哦!(3255)
站长推荐
友情链接
- 手机安装APP提示解析错误怎么办
- Mac电脑如何使用U盘启动安装Windows系统(详细教程及步骤,让您轻松完成Mac电脑安装Windows系统)
- 国产迈腾品质如何?(解析国产迈腾的关键卖点与用户评价)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- Excel突出显示前10%数据的方法
- 《GM面霜怎么样?全面解析GM面霜的优点和缺点》
- 昂达B75手机的功能和性能介绍(一款全面的智能手机,让你爱不释手)
- 小米4A手机的优势与特点(性价比高,配置强大,适合日常使用)
- Soul如何屏蔽手机通讯录
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求) b2b信息平台企业服务器亿华云云服务器香港物理机网站建设源码库







