تم ارسال تقييمك بنجاح.

SAP تنبيه

2225
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

11 يوليو, 2023

● عالٍ جدًا

2023-5662

الكل

الوصف:

أصدرت SAP عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:

  • SAP ECC
  • SAP S/4HANA (IS-OIL)
  • SAP NetWeaver
  • SAP Web Dispatcher
  • SAP UI5 Variant Management
  • SAP SQL Anywhere
  • SAP Solution Manager
التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • حقن تعليمات برمجية
  • اجتياز المسار
  • تهريب طلبات HTTP
  • تزوير الطلب عن طريق الخادم Server-side request forgery (SSRF)
  • أعطال في الذاكرة
  • حجب الخدمة (DoS)
الاجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت SAP توضيحًا للعملاء من خلال تسجيل الدخول على الرابط أدناه:

آخر تحديث في 11 يوليو, 2023

قيم المحتوى

rate-icon
up icon