تنبيه SAP

تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
12 أكتوبر, 2022
● عالي
2022-5334
الكل
أصدرت SAP عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- SAP Business Objects (BO)
- SAP 3D Visual Enterprise Author
- SAP 3D Visual Enterprise Viewer
- SAP Manufacturing Execution
- SAP Commerce
- SAP IQ
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تجاوز سعة مخزن الذاكرة المؤقت
- تنفيذ برمجيات خبيثة
- الكشف والإفصاح عن المعلومات
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS
- هجمة تغيير المسار
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت SAP توضيحًا للعملاء من خلال تسجيل الدخول على الرابط أدناه: