Skip to content

SAP kõrvaldab kriitilised turvaaugud NetWeaveris, Approuteris ja Commerce Cloud’is

Lühidalt: SAP parandab kolm kriitilist turvaauku NetWeaveris, Approuteris ja Commerce Cloud’is, mis võimaldavad mälurikkumist, andmetele juurdepääsu ja volitamata sisselogimisi.

SAP on parandanud kolm kriitilist turvaauku oma tootesarjades NetWeaver, Approuter ja Commerce Cloud. Turvaaugud võimaldavad mälurikkumist, volitamata andmetele juurdepääsu ja sisselogimist vaikimisi kasutajaandmetega.

SAP on värsketes turvavärskendustes kõrvaldanud kolm kriitilist turvaauku toodetes NetWeaver, Approuter ja Commerce Cloud. Turvaaugud puudutavad erinevaid ründestsenaariume ja võimaldavad ründajatel süsteeme mitmel tasandil kompromiteerida.

Mõju erineb sõltuvalt mõjutatud komponendist: kui üks turvaauk põhjustab mälurikkumist, siis teised võimaldavad volitamata andmetele juurdepääsu või autentimist teadaolevate vaikimisi kasutajaandmetega. Selliste kombinatsioonide tulemusel võivad ründajad saada mõjutatud süsteemide üle täieliku kontrolli.

CISO-d peaksid vastavad SAP-i paigad viivitamatult prioriseerima ja oma keskkonda paigaldama, eriti kui NetWeaverit, Approuterit või Commerce Cloud’i kasutatakse tootmiskeskkonnas. Nende komponentide ja nende versioonide inventuur on riskihindamise ja paigalduste planeerimise esimene samm.


Allikas: www.security-insider.de · Avaldatud 24. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: