تم ارسال تقييمك بنجاح.

تنبيه SAP

2818
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

13 إبريل, 2022

● عالٍ جدًا

2022-4665

الكل

الوصف:

أصدرت SAP عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:

  • SAP BusinessObjects Business Intelligence Platform
  • SAP NetWeaver Enterprise Portal
  • SAP Focused Run
  • SAP Manufacturing Integration and Intelligence
  • Apache Tomcat server component of SAP Commerce
  • SAP Business Intelligence Platform
  • SAP Web Dispatcher and SAP Netweaver (Internet Communication Manager)
  • XML Data Archiving Service
  • SAP BusinessObjects Business Intelligence Platform (BI Workspace)
  • SAP NW EP WPC
  • SQL Anywhere
  • CMC
  • SAP 3D Visual Enterprise Viewer
  • SAP NetWeaver ABAP Server and ABAP Platform (Adobe LiveCycle Designer 11.0)
  • SAP BusinessObjects Platform
  • SAP NetWeaver Application Server ABAP and ABAP Platform
  • SAP Manufacturing Integration and Intelligence
  • SAP Business Client
  • SAP HANA Extended Application Services

التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • هجمة البرمجة عبر المواقع (Cross-site scripting (XSS))
  • حقن البرمجيات (Code Injection)
  • تنفيذ برمجيات خبيثة
  • التلاعب بمسار الملفات
  • هجمة حجب الخدمة (DoS)
  • ترقية الصلاحيات
  • الكشف والإفصاح عن المعلومات
الاجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت SAP توضيحًا لهذه التحديثات:

https://accounts.sap.com/saml2/idp/sso

آخر تحديث في 13 إبريل, 2022

قيم المحتوى

rate-icon
up icon