SAP गंभीर सुरक्षा खामियों को ठीक करता है

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

अपने पैच डे पर, SAP ने 19 नई सुरक्षा कमियों और संबंधित अद्यतनों की एक सूची प्रकाशित की। यह इसलिए भी आवश्यक है क्योंकि सूची में 9.9 में से 10 के सीवीएसएस स्कोर के साथ दो महत्वपूर्ण भेद्यताएं और सीवीएसएस 9.6 से 9.0 के साथ तीन अन्य महत्वपूर्ण कमजोरियां शामिल हैं।

लगभग हर महीने की तरह, यह SAP Patch Day Blog पर एक नज़र डालने लायक है। मार्च 2023 का महीना फिर से सुरक्षा खामियों की एक बड़ी सूची दिखाता है। कॉमन वल्नरेबिलिटी स्कोरिंग सिस्टम - सीवीएसएस के अनुसार सूचीबद्ध 19 कमजोरियों और संबंधित अपडेट में से 5 को "गंभीर", 4 को "अत्यधिक खतरनाक" और अन्य 10 को "मध्यम गंभीर" के रूप में वर्गीकृत किया गया है। 9.9 के सीवीएसएस मूल्य के साथ दो कमजोरियों को विशेष रूप से कमजोर माना जाता है।

SAP में 5 गंभीर भेद्यताएँ

  • सीवीई-2023-25616, सीवीएसएस 9.9: SAP Business Objects Business Intelligence Platform (CMC) में कोड इंजेक्शन भेद्यता
  • सीवीई-2023-23857, सीवीएसएस 9.9: जावा के लिए SAP NetWeaver AS में अमान्य अभिगम नियंत्रण
  • सीवीई-2023-27269, सीवीएसएस 9.6: ABAP और ABAP प्लेटफॉर्म के लिए SAP NetWeaver AS में डायरेक्टरी ट्रैवर्सल भेद्यता
  • सीवीई-2023-27500, सीवीएसएस 9.6: ABAP और ABAP प्लेटफॉर्म (SAPRSBRO प्रोग्राम) के लिए SAP NetWeaver AS में डायरेक्टरी ट्रैवर्सल भेद्यता
  • सीवीई-2023-25617, सीवीएसएस 9.0: एसएपी बिजनेस ऑब्जेक्ट्स बिजनेस इंटेलिजेंस प्लेटफॉर्म (एडेप्टिव जॉब सर्वर) में ऑपरेटिंग सिस्टम कमांड के निष्पादन में भेद्यता

अन्य 4 सुरक्षा रिसाव अत्यधिक खतरनाक माने जाते हैं और इन्हें भी जल्दी से अपडेट किया जाना चाहिए: CVE-2023-27893, सीवीई-2023-27501, सीवीई-2023-26459 (सीवीई-2023-25618 सहित), सीवीई-2023-27498। आखिरकार, उनका सीवीएसएस मूल्य 8.8 और 7.2 के बीच है। 5.3 से 6.8 के मान के साथ SAP सूची में 10 और अपडेट हैं।

SAP.com पर अधिक

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें