HackerNews 01月16日
SAP 修复 NetWeaver 应用服务器中的关键漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

SAP近日修复了NetWeaver Web应用服务器的两个关键漏洞,这些漏洞可能导致权限提升和信息泄露。此外,SAP还发布了其他产品的更新,修复了12个中高严重性问题。其中,最严重的漏洞包括:认证不当导致权限提升、信息泄露导致访问受限信息、SQL注入危及数据库以及BusinessObjects平台会话劫持。SAP强烈建议客户尽快应用补丁,以保护其SAP环境。这些漏洞可能对制造业、金融业等多个行业的企业造成严重影响。

🔑CVE-2025-0070:SAP NetWeaver ABAP服务器认证不当,攻击者可利用此漏洞提升权限,严重影响系统保密性、完整性和可用性。

🔒CVE-2025-0066:SAP NetWeaver ABAP服务器存在信息泄露漏洞,由于访问控制薄弱,攻击者可访问受限信息,严重损害保密性、完整性和可用性。

🗄️CVE-2025-0063:SAP NetWeaver ABAP服务器存在SQL注入漏洞,缺乏授权检查的RFC功能模块,使攻击者可危及Informix数据库,导致数据完全泄露。

💼CVE-2025-0061:SAP BusinessObjects平台存在多个信息泄露漏洞,未经认证的攻击者可执行会话劫持,访问并修改所有应用数据。

HackerNews 编译,转载请注明出处:

SAP已修复影响NetWeaver Web应用服务器的两个关键漏洞,这些漏洞可能被利用来提升权限并访问受限信息。

作为一月安全补丁日的一部分,该供应商还发布了针对其他产品的更新,以修复12个被评为中高严重性的其他问题。

SAP的安全公告指出:“SAP强烈建议客户访问支持门户,并优先应用补丁,以保护其SAP环境。”

本月SAP解决的最严重的四个安全问题概述如下:

SAP产品服务于制造业、金融业、零售业、医疗保健和政府等多个行业的大型企业,在管理业务运营和客户关系方面发挥着关键作用。

SAP NetWeaver是运行ABAP应用程序和通过互联网通信框架实现安全通信的核心平台。它通常由管理财务、人力资源和供应链ERP系统的企业IT管理员、开发人员和顾问使用。

SAP BusinessObjects是一个用于报告、分析和数据可视化的平台,由分析师、决策者和IT团队使用,以获取见解并支持战略决策。

过去,黑客曾针对未更新以修复已知漏洞或配置不当的SAP产品,导致网络面临泄露风险。

这家德国供应商强烈建议客户应用最新的可用补丁,以保护其SAP环境。

 


消息来源:Bleeping Computer, 编译:zhongx; 

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

SAP NetWeaver 安全漏洞 信息泄露 权限提升
相关文章