国产高清在线免费观看-国产高清在线免费无码-国产高清在线男人的天堂-国产高清在线视频-国产高清在线视频精品视频-国产高清在线视频伊甸园

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

[點晴模切ERP]SAP系統爆嚴重安全漏洞

admin
2025年4月11日 21:45 本文熱度 413

近日,據國外媒體報道:SAP 修補了 18 個系統安全漏洞!

?
SAP發布了2025年4月補丁日安全公告,修復了18個漏洞。
其中三項被視為至關重要,包括 SAP S/4HANA(私有云)和 SAP Landscape Transformation 中的代碼注入可能性,兩者的 CVSS 評分均為 9.9。
另一個嚴重問題涉及 SAP Financial Consolidation 中的身份驗證繞過,CVSS 評分為 9.8。 
SAP 建議客戶的 IT 管理員驗證其系統是否受到影響并及時打上補丁。
SAP 有專門的安全部門,里面有很多安全方面的專家。比如下面這位在德國工作的中國同事,在安全方面就有很深的造詣。
SAP于本周二 (2025 年 4 月 8 日)發布了四月補丁的安全公告。
總的來說,這家總部位于沃爾多夫的公司在 18 份安全公告中解決了漏洞。其中,三個被視為嚴重安全風險,四個被視為高安全風險。
補丁概述中,SAP 列出了單獨的通知。那里的描述并不詳細;管理員可以使用 SAP 鏈接的注釋編號登錄 SAP 賬戶后找到它們。
SAP:嚴重安全漏洞
這些嚴重的安全漏洞允許攻擊者在 SAP S/4HANA(私有云)(CVE-2025-27429,CVSS 9.9,風險“嚴重”)和 SAP Landscape Transformation(分析平臺)(CVE-2025-31330,CVSS 9.9,風險“嚴重”)中注入并執行惡意代碼。
惡意行為者還可以繞過 SAP Financial Consolidation 中的身份驗證(CVE-2025-30016,CVSS 9.8,風險“嚴重”)。

IT 經理應檢查其網絡中使用的軟件是否受到漏洞影響,并及時安裝可用的更新。

按風險分類排序的最新 SAP 安全公告:

  • SAP S/4HANA(私有云)中的代碼注入漏洞,CVE-2025-27429,CVSS 9.9,風險“嚴重”

  • SAP Landscape Transformation(分析平臺)中的代碼注入漏洞,CVE-2025-31330,CVSS 9.9,嚴重

  • SAP Financial Consolidation 中的身份驗證繞過漏洞,CVE-2025-30016,CVSS 9.8,嚴重

  • SAP NetWeaver 應用服務器 ABAP 中的遠程函數調用 (RFC) 混合動態 RFC 目標漏洞,CVE-2025-23186,CVSS 8.5,高

  • SAP Commerce Cloud 中的 Apache Tomcat 中的檢查時間使用時間 (TOCTOU) 競爭條件漏洞,CVE-2024-56337,CVSS 8.1,高

  • SAP Capital Yield Tax Management 中的目錄遍歷漏洞,CVE-2025-30014,CVSS 7.7,高

  • SAP NetWeaver 和 ABAP 平臺(服務數據收集)中的目錄遍歷漏洞,CVE-2025-27428,CVSS 7.7,高

  • SAP Commerce Cloud(公共云)中的潛在信息泄露漏洞,CVE-2025-26654,CVSS 6.8,中等

  • SAP ERP BW Business Content 中的代碼注入漏洞,CVE-2025-30013,CVSS 6.7,中等

  • SAP BusinessObjects Business Intelligence 平臺中的不安全文件權限漏洞,CVE-2025-31332,CVSS 6.6,中等

  • SAP KMC WPC 中的信息泄露漏洞,CVE-2025-26657,CVSS 5.3,中等

  • SAP NetWeaver 應用服務器 ABAP(基于 SAP GUI for HTML 的應用程序)中的跨站點腳本 (XSS) 漏洞,CVE-2025-26653,CVSS 4.7,中等

  • SAP 解決方案管理器中缺少授權檢查,CVE-2025-30017,CVSS 4.4,中等

  • SAP S4CORE 實體中的 Odata 元數據篡改,CVE-2025-31333,CVSS 4.3,中等

  • SAP NetWeaver 應用服務器 ABAP(病毒掃描接口)中缺少授權檢查,CVE-2025-27437,CVSS 4.3,中等

  • SAP NetWeaver 中的授權繞過漏洞,CVE-2025-31331,CVSS 4.3,中等

  • SAP Commerce Cloud 中的信息泄露漏洞,CVE-2025-27435,CVSS 4.2,中等

  • SAP NetWeaver 和 ABAP 平臺(應用服務器 ABAP)中的內存損壞漏洞,CVE-2025-30015,CVSS 4.1中等

SAP 還更新了兩個較舊的安全通知:一個涉及 SAP BusinessObjects 商業智能平臺,該平臺于 2 月份首次發現高風險漏洞;另一個涉及 SAP CRM 和 SAP S/4 HANA 中的低嚴重性服務器端請求偽造 (SSRF),該漏洞最初于 3 月份得到解決。

參考資料:
[1]https://www.heise.de/news/SAP-Patchday-18-Schwachstellenmeldungen-einige-sind-kritisch-10343834.html


閱讀原文:原文鏈接



點晴模切ERP更多信息:http://moqie.clicksun.cn,聯系電話:4001861886

該文章在 2025/4/12 16:38:08 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 国产精品免费播放 | 精品久久久无码人妻中文字幕 | 国产三级日产三级韩国三级 | 亚洲中文字幕无码永久在 | 无码aⅴ免费中文字幕久久 无码aⅴ免费中文字幕 | 欧美日韩亚洲成色二本道三区 | 久久不卡视频一区 | 在线精品国精品国产尤物伦理片在线观看 | 强乱中文字幕av一区乱码 | 国产精品日韩av无码久久麻豆 | 亚洲日本久久久午夜精品 | 国产视频二区午夜福利一二区 | 亚洲一本大道无码av天堂 | 国产资源在线视频 | 午夜少妇性影院私人影院 | 亚洲中文无码精品久久不卡 | 精品一区二区三区不卡无码 | 人妻无码αv | 人妖无码乱 | 国产精品久久久久一区二区三区 | 亚洲三级高清免费 | WWW亚洲精品久久久 WWW亚洲精品久久久乳 | 中文字幕99久久亚洲精品 | 国产成人久久精品二三区无码 | 亚洲色无码国产精品网站可下载 | 蜜臀av国产精品久久久久 | 亚洲高清无码免费观看视频射精 | 亚洲国产精品无码一区二区三区 | 午夜国产亚洲精品一区 | 麻豆国产成人av在线 | 亚洲成av人片在线观看豆 | 亚洲自拍色综合图区 | 国产未18年 | 人妻无码诱惑精品一区二区 | 最新欧美国产亚洲一区二区三区精品久久久 | 色综合久久精品亚洲国产 | 越南少妇做爰片 | 亚洲色偷偷男人的天堂 | 日韩欧美综合色视频在线 | 欧美成人一区二区三区 | 亚洲午夜精品A片久久W |