تنبيه SAP
2209تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
12 سبتمبر, 2023
● عالٍ جدًا
2023-5791
الكل
الوصف:
أصدرت SAP عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- SAP CommonCryptoLib
- SAP NetWeaver AS ABAP
- SAP NetWeaver AS Java and ABAP Platform of S/4HANA on-premise
- SAP Web Dispatcher
- SAP Content Server
- SAP HANA Database
- SAP Host Agent
- SAP Extended Application Services and Runtime (XSA)
- SAP BusinessObjects Business Intelligence Platform (Web Intelligence HTML interface)
- SAP BusinessObjects Business Intelligence Platform (Promotion Management)
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الوصول غير المصرح به
- إفشاء معلومات
- رفع الصلاحيات
- هجمة حجب الخدمة (DoS)
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت SAP توضيحًا للعملاء من خلال تسجيل الدخول على الرابط أدناه: