تنبيه SAP
3165تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
15 مارس, 2023
● عالٍ جدًا
2023-5506
الكل
أصدرت SAP عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- SAP Business Objects Business Intelligence Platform (CMC)
- SAP NetWeaver AS for Java - version 7.50
- SAP NetWeaver Application Server for ABAP and ABAP Platform
- SAP Business Objects Business Intelligence Platform (Adaptive Job Server)
- SAP Solution Manager and ABAP managed systems (ST-PI)
- SAP Host Agent (SAPOSCOL)
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ تعليمات برمجية عن بعد
- حقن تعليمات برمجية
- هجمة تغير المسار
- أعطال في الذاكرة
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت SAP توضيحًا للعملاء من خلال تسجيل الدخول على الرابط أدناه: