加入收藏 | 设为首页 | 会员中心 | 我要投稿 银川站长网 (https://www.0951zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

SAP 2023年的首个安全更新 解决了关键漏洞

发布时间:2023-02-22 14:38:03 所属栏目:安全 来源:
导读:​本周 SAP公布了12项新的、更新的安全说明书,作为 2023 年 1 月安全补丁日的一部分,其中包括 7 个解决严重漏洞的“热点新闻”说明。

被评为“热点新闻”的安全说明中有四个是SAP 书中
​本周 SAP公布了12项新的、更新的安全说明书,作为 2023 年 1 月安全补丁日的一部分,其中包括 7 个解决严重漏洞的“热点新闻”说明。

被评为“热点新闻”的安全说明中有四个是SAP 书中严重程度最高的安全说明,它们是解决 Business Planning and Consolidation MS、BusinessObjects 和 NetWeaver 中漏洞的新说明,而其余三个是对 2022 年 11 月和 2022 年 12 月发布的说明的更新.

最严重的说明解决了 Business Planning and Consolidation MS 中的 SQL 注入错误(CVE-2023-0016,CVSS 得分为 9.9),以及 BusinessObjects 商业智能平台中的代码注入缺陷(CVE-2023-0022,CVSS 9.9 分)。

根据企业安全公司 Onapsis 的说法,这些问题中的第一个可以被利用来在易受攻击的应用程序中执行精心设计的数据库查询,从而允许攻击者读取、修改或删除任意数据。

可以通过网络利用代码注入漏洞,从而严重地影响整个应用程序的机密性、数据库的完整性和服务器的可用性。

“该说明包含针对无法立即提供此补丁的客户的补丁和解决方法。但是,此解决方法只能用作临时解决方案,因为它会删除、停止或禁用受影响的服务,” Onapsis 解释道。服务,”onapsis解释道。“我们正在努力确保所有受影响的用户都能获得最新的补丁,并且不会出现任何问题。”onapsis补充说。“

(编辑:银川站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!