SAP 2023年的首个安全更新解决了关键漏洞

  发布时间:2025-12-07 14:45:03   作者:玩站小弟   我要评论
​SAP 本周宣布发布 12 个新的和更新的安全说明,作为 2023 年 1 月安全补丁日的一部分,其中包括 7 个解决严重漏洞的“热点新闻”说明。被评为“热点新闻”的安全说明中有四个是SAP 书中严 。

​SAP 本周宣布发布 12 个新的首洞和更新的安全说明,作为 2023 年 1 月安全补丁日的个安一部分 ,其中包括 7 个解决严重漏洞的全更“热点新闻”说明 。

被评为“热点新闻”的新解安全说明中有四个是SAP 书中严重程度最高的安全说明,它们是决关键漏解决 Business Planning and Consolidation MS、BusinessObjects 和 NetWeaver 中漏洞的免费模板首洞新说明 ,而其余三个是个安对 2022 年 11 月和 2022 年 12 月发布的说明的更新.

最严重的新说明解决了 Business Planning and Consolidation MS 中的 SQL 注入错误(CVE-2023-0016 ,CVSS 得分为 9.9),全更以及 BusinessObjects 商业智能平台中的新解代码注入缺陷(CVE-2023-0022,CVSS 9.9 分)。决关键漏

根据企业安全公司 Onapsis 的首洞说法 ,建站模板这些问题中的个安第一个可以被利用来在易受攻击的应用程序中执行精心设计的数据库查询 ,从而允许攻击者读取、全更修改或删除任意数据 。新解

可以通过网络利用代码注入漏洞 ,决关键漏从而影响应用程序的机密性 、完整性和可用性。

“该说明包含针对无法立即提供此补丁的客户的补丁和解决方法。云计算但是,此解决方法只能用作临时解决方案,因为它会删除 、停止或禁用受影响的服务,” Onapsis 解释道  。

其余新的“热点新闻”说明解决了 NetWeaver AS for Java 中的不当访问控制错误(CVE-2023-0017 ,CVSS 评分为 9.4)以及 NetWeaver AS for ABAP 和 ABAP 平台中的捕获重放漏洞(CVE-2023 -0014,CVSS 得分为 9.0)。源码库

通过利用第一个问题,未经身份验证的攻击者可以访问和修改用户数据并使系统服务不可用。

捕获重放错误影响受信任的 RFC 和 HTTP 通信的架构 ,允许攻击者获得对 SAP 系统的未授权访问 。

Onapsis 表示  ,缓解该漏洞可能具有挑战性 ,因为它涉及应用“内核补丁 、ABAP 补丁以及所有受信任的 RFC 和 HTTP 目标的亿华云手动迁移” 。

SAP 还更新了三个“热点新闻”说明,解决了 BusinessObjects 中不受信任的数据缺陷的不安全反序列化 (CVE-2022-41203) 和 NetWeaver 中的两个不当访问控制问题(CVE-2022-4127 和 CVE-2022-41271) 。

在 SAP 的 1 月安全补丁日发布的其余五份说明解决了 Host Agent (Windows) 、NetWeaver 、BusinessObjects 和银行账户管理(管理银行)中的中等严重漏洞。

原文 :https://www.securityweek.com/saps-first-security-updates-2023-resolve-critical-vulnerabilities

高防服务器
  • Tag:

相关文章

  • 威胁就在身边,盘点五大令人意想不到的数据泄露方式

    勒索软件、钓鱼邮件、APT攻击……,当我们谈论以数据安全为核心的网络安全时,往往离不开这些耳熟能详的高频攻击手法。然而,在当今数字化时代,网络攻击手段已经不再局限于这些热门传统方式,一些另辟蹊径的网络
    2025-12-07
  • 安卓模拟器猩猩助手安装失败以及常见问题解决

    猩猩助手安卓模拟器使用过程中,总是会遇到这样那样的问题,猩猩助手安卓模拟器安装失败怎么办?下面为大家介绍下解决方法以及常见问题的解决。 猩猩助手1.硬件最低配置i3以上CPU/内存2G/
    2025-12-07
  • 一文看懂芯片的设计流程

    芯片分为数字芯片、模拟芯片、数模混合芯片等多种类别。不同类别的设计流程也存在一些差异。接下来,我们就以数字芯片为例,详细看看芯片到底是如何设计出来的。芯片设计的主要流程芯片的设计,总体分为规格定义、系
    2025-12-07
  • LGG5韩版在国内的市场表现如何?(探索韩国手机品牌在中国市场的竞争力)

    随着全球手机市场的竞争日益激烈,韩国手机品牌逐渐崭露头角。作为韩国知名品牌之一,LGG5韩版在国内市场的表现备受关注。本文将深入分析LGG5韩版在中国市场的竞争力,探讨其销售情况、用户反馈以及市场潜力
    2025-12-07
  • Python在网络安全中的十大应用与实践

    随着互联网的快速发展,网络安全问题日益突出。Python作为一种强大的编程语言,在网络安全领域中得到了广泛应用。本文将介绍Python在网络安全中的十大应用与实践,帮助您更好地了解Python在网络安
    2025-12-07
  • 谷歌正式发布Nexus7安卓5.0.2出厂镜像

    谷歌终于发布了第一代和第二代Nexus7蜂窝版安卓5.0.2的出厂镜像。本月月初,谷歌只发布了WiFi版Nexus7(2013)的安卓5.0.2 出厂镜像。上个月,谷歌则发布了第一代WiFi版Nexu
    2025-12-07

最新评论