我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 1079|回复: 2

[最新新闻] SAP終於修補拖了3年之久的軟體漏洞

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-10-14 19:12:09 | 显示全部楼层 |阅读模式
SAP釋出10月安全更新共修補48個軟體漏洞,其中包括早在2012年便發現的SAP P4驗證檢查漏洞,雖然SAP在2013年即修補,但長期追踨SAP產品安全性的ERPScan指出根據測試,仍有多數的新系統版本存在相同的漏洞,曝露資安風險長達3年之久。


sap_1-1.jpg

企業應用軟體大廠SAP本週公布10月份軟體安全更新,其中一項修補SAP P4驗證檢查漏洞,被指為已經存在3年,終於完成修補。
此次更新一共修補了48個軟體漏洞,根據長期追蹤ERP業者產品安全性的業者ERPScan分析,這是自2012年以來單月最高漏洞修補紀錄,其中多數修補可轉換授權檢查(switchable authorization check)漏洞,而最受矚目的則是SAP NetWeaver AS JAVA P4上存在達3年的誤失認證檢查(missing authentication check)漏洞,該漏洞影響到SAP的網路服務,讓駭客能從遠端控制SAP的JAVA平台,例如SAP Portal 系統。
該漏洞其實早在2012年即被發現,SAP亦在2013年釋出修補程式,但ERPScan表示,該公司測試發現,多數新系統版本仍然存在相同問題,如今SAP終於修復,顯示存在問題的系統在過去3年間都曝露於風險中。
儘管存在漏洞的網路服務應該僅存在於企業內網,不至於被一般網際網路上的用戶找到,但ERPScan還是在網路上發現了多達256個含有漏洞的服務能夠過網際網路存取,其中有57個來自印度、35個來自美國,18個來自中國,是在網路上被發現該漏洞最多的三個國家。
這並非SAP首度被發現修補軟體漏洞的進度落後。在今年7月的更新中,也修補了一個被發現達3年的軟體漏洞。
不過並沒有證據顯示,這些很晚才被修補的漏洞的確已經造成用戶遭到攻擊或發生損失。SAP表示,一直都有和包括ERPScan在內的研究單位合作,確保任何向外公布漏洞的做法都是負責任的,SAP也都有透過服務市集提供安全更新供用戶下載,該公司並呼籲用戶在SAP推出任何安全更新後,便立即下載安裝。
回复

使用道具 举报

  • TA的每日心情
    开心
    2024-8-2 17:14
  • 签到天数: 1 天

    [LV.1]初来乍到

    400

    主题

    4719

    回帖

    9520

    积分

    二级逆天

    积分
    9520

    社区居民社区劳模忠实会员原创达人终身成就奖优秀斑竹奖

    QQ
    发表于 2016-10-15 09:26:26 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    632

    主题

    6399

    回帖

    209

    积分

    三级逆天

    -

    积分
    209

    忠实会员社区居民社区劳模原创达人最爱沙发终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖金点子奖

    QQ
    发表于 2016-10-15 16:01:51 | 显示全部楼层
    -
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表