کد خبر:1319782
اشتراک گذاری
مرتب‌سازی نظرها براساس:

هشدار به نرم افزارهای سازمانی: سیستم‌های آسیب‌پذیر به‌روز شوند

هشدار به نرم افزارهای سازمانی

کاربران محصولات نرم افزاری سازمانی کمپانی SAP هرچه سریع‌تر به‌روزرسانی سیستم‌های آسیب‌پذیر را انجام دهند تا از خطر دسترس‌پذیری داده‌های حساس موجود در سرور در امان بمانند.

به نقل از مرکز ماهر، شرکت SAP (بزرگترین تولیدکننده محصولات نرم افزاری شرکتی و سازمانی)، به‌روزرسانی‌هایی به منظور وصله آسیب‌پذیری‌های موجود در محصولات خود منتشر کرد.

بر این اساس توصیه می‌شود هرچه سریع‌تر نسبت به به‌روزرسانی سیستم‌های آسیب‌پذیر اقدام شود.

در صورتی که امکان اعمال وصله‌ها وجود ندارد، توصیه می‌شود به‌طور موقت بخش (عملکرد) آسیب‌پذیر نسبت به هر آسیب‌پذیری غیرفعال شود.

محصولات تحت تأثیر این آسیب‌پذیری‌ها شامل موارد زیر هستند:

SAP Business One
SAP NetWeaver Development Infrastructure
SAP NZDT Row Count Reconciliation
SAP NetWeaver Enterprise Portal
SAP Fiori Client Native Mobile for Android
SAP Cloud Connector
SAP NetWeaver AS ABAP and ABAP Platform
SAP BusinessObjects Business Intelligence Platform

آسیب‌پذیری‌های مذکور شامل ۳ آسیب‌پذیری بحرانی، ۵ مورد شدت بالا و ۷ مورد شدت متوسط است.

یکی از مهمترین آسیب‌پذیری‌های وصله شده، آسیب‌پذیری CVE-۲۰۲۱-۳۳۶۹۸ (بارگذاری فایل بدون محدودیت) است که مهاجم با بهره‌برداری از آن قادر است فایل‌های اسکریپت مخرب را روی سرور بارگذاری کرده و کد دلخواه خود را اجرا کند.

همچنین مهاجم با بهره‌برداری از آسیب‌پذیری CVE-۲۰۲۱-۳۳۶۹۰ (توسط ارسال درخواست‌های مخرب)، می‌تواند دسترس‌پذیری داده‌های حساس موجود در سرور را به خطر بیاندازد.

در جدول زیر اطلاعات مختصری از آسیب‌پذیری‌های شدت بحرانی و بالای مورد بحث آورده شده است.

آسیب پذیری های نرم افزارهای سازمانی SAP

منبع: مهر

نظرها

سر‌خط آخرین خبرها

خبرهای بیشتر
خروج توئیتر از توافق با اتحادیه اروپا

کمیسیون اتحادیه اروپا اعلام کرد که توئیتر از توافق اتحادیه اروپا برای مبارزه...

مصرف ویتامین D می‌تواند ریسک مرگ بر اثر سرطان را کاهش دهد

دانشمندان در پژوهش جدیدی دریافته‌اند که مصرف دوزهای روزانه ویتامین دی...

واتس‌اپ روی قابلیت به‌اشتراک‌گذاری نمایشگر در تماس‌های ویدیویی کار می‌کند

قابلیت به‌اشتراک‌گذاری نمایشگر در دسترس آزمایش‌کنندگان نسخه بتای واتس‌اپ...

الگوریتم فعال‌سازی ویندوز XP پس از 21 سال به‌طور کامل کرک شد

هکرها جدیدا ابزاری را منتشر کرده‌اند که اجازه می‌دهد الگوریتم ویندوز XP را...

ارتقای سلامت نظام بانکی با ۱۵ اختیار جدید بانک مرکزی

دولت در لایحه برنامه هفتم توسعه برای بانک مرکزی جهت ارتقای ثبات و سلامت نظام...

هوش مصنوعی می‌تواند بسیاری از مردم را با خطر آسیب یا مرگ مواجه کند

مدیرعامل سابق گوگل، اریک اشمیت، می‌گوید هوش مصنوعی قادر است بشریت را در معرض...

بلواسکای به قابلیت انتخاب الگوریتم‌های اختصاصی برای نمایش محتوا مجهز شد

شبکه اجتماعی بلواسکای حالا با آپدیتی به کاربران اجازه می‌دهد تا شیوه مشاهده...

میم کوین ها
بهترین میم کوین‌ها برای سرمایه‌گذاری در سال 2023

میم کوین اصلی، دوج کوین (Dogecoin)، در ابتدا به عنوان تقلیدی از ارزهای دیجیتال...

گزارش مالی فصل اول ۲۰۲۳ شیائومی از فروش ۳۰ میلیون موبایل خبر می‌دهد

شیائومی در سه ماهه اول سال 2023 با سهم بازار 11.3 درصدی پس از اپل و سامسونگ در...

حلقه‌های زحل به‌مرور زمان ناپدید خواهند شد

برخورد دائمی سنگ‌های فضایی با حلقه‌های زحل، آن‌ها را در طول زمان فرسوده...