Im Dezember informiert SAP über neun neu entdeckte Sicherheitslücken in diversen Produkten. Eine davon gilt als kritisches Risiko.
SAP hat zum Dezember- Patchday neun neue Sicherheitsmitteilungen herausgegeben. Zudem aktualisieren die Walldorfer vier ältere Schwachstellenmeldungen. Eine Lücke stellt ein kritisches Sicherheitsrisiko dar – IT-Verantwortliche sollten die bereitstehenden Aktualisierungen zügig anwenden.die Sicherheitslücken auf, die die Entwickler im Dezember mit Updates ausbessern.
Durch Ausnutzen dieser Server-Side Request Forgery können sie beliebige Dateien lesen oder verändern sowie das ganze System lahmlegen . Die beiden weiteren Lücken erreichen mit jeweils einem CVSS-Wert von 6.8 hingegen eine Einstufung als mittleres Risiko.Durch einen entfernten Funktionsaufruf in SAP NetWeaver Application Server ABAP können angemeldete Angreifer unbefugt auf Informationen zugreifen – etwa Zugangsdaten für Remote-Dienste.
Patchday SAP Security Sicherheitslücken Sicherheitsupdates
Deutschland Neuesten Nachrichten, Deutschland Schlagzeilen
Similar News:Sie können auch ähnliche Nachrichten wie diese lesen, die wir aus anderen Nachrichtenquellen gesammelt haben.
SAP Patchday: Acht neue Sicherheitslücken, davon eine hochriskantAdmins können etwas entspannter auf den aktuellen SAP-Patchday schauen: Von acht neuen Sicherheitslücken gilt lediglich eine als hohes Risiko.
Weiterlesen »
Aveniq erreicht als erstes Unternehmen der Schweiz die Zertifizierung «SAP-certified in SAP security operations»Baden - Die IT-Dienstleisterin Aveniq erreicht als erstes Unternehmen in der Schweiz die Zertifizierung «SAP-certified in SAP security operations». Das Unternehmen ist Pilotpartnerin für die neuste SAP-Zertifizierung
Weiterlesen »
Patchday: Android 12, 13, 14 und 15 für Schadcode-Attacken anfälligAngreifer können Androidgeräte auf verschiedenen Wege attackieren und sich Zugriff auf Smartphones verschaffen.
Weiterlesen »
Patchday Microsoft: Internet-Explorer-Komponente ermöglicht AttackenMicrosoft hat wichtige Sicherheitspatches für unter anderem Azure, Exchange Server und Windows veröffentlicht. Es gibt bereits Angriffe.
Weiterlesen »
Lücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter attackiertKriminelle attackieren aktuell teils ungepatchte Sicherheitslücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter.
Weiterlesen »
Sicherheitslücken in Nextcloud: Angreifer können E-Mails abfangenMehrere Komponenten von Nextcloud sind verwundbar. Admins sollten ihre Instanzen zeitnah mittels verfügbarer Sicherheitspatches absichern.
Weiterlesen »