Bei SAP sind nur mittelschwere Lücken zu schließen

Bei SAP sind nur mittelschwere Lücken zu schließenMicrosoft und Adobe haben das neue Jahr ja mit Patches für einige kritische Sicherheitslücken ibegonnen. SAP hingegen hat beim ersten Patchday 2020 nur Lücken der Stufe „medium“ und einem CVSS-Score zwischen 2.7 und 6.1 geschlossen.

Patches wurden für mehrere Versionen der Lösungen SAP Process Integration, NetWeaver ICM, Realtech RTCISM 100, SAP Disclosure Management, Automated Note Search Tool (SAP-Basis-Komponente), SAP UI und SAP Leasing bereit gestellt.

Die damit geschlossenen Lücken könnten Angreifer unter anderem ausnutzen, um Cross-Site-Scripting (CSS) – oder Denial-of-Service (DoS) -Angriffe durchzuführen oder sich Zugriffsrechte auf die Systeme zu verschaffen.

Weitere Details zu den geschlossenen Sicherheitslücken, den betroffenen Software-Versionen und verfügbaren Updates finden Sie wie immer SAPs Security Advisory und den darin verlinkten Security Notes im passwortgeschützten Supportbereich.


wallpaper-1019588
Olympia 2036 / 2040 – diese Auswirkungen hätte eine erfolgreiche Bewerbung auf die lokale Wirtschaft in München
wallpaper-1019588
Time Patrol Bon: Neuer Trailer zeigt Theme Songs
wallpaper-1019588
Rinkai! – Neuigkeiten zum Cast bekannt gegeben
wallpaper-1019588
#1490 [Review] Manga ~ Cross Account