SAP dicht vier kritieke lekken in NetWeaver en Commerce Cloud
SAP heeft in zijn maandelijkse beveiligingsupdate vijftien kwetsbaarheden verholpen, waaronder vier kritieke lekken. De zwaarste fout zit in de SAML-authenticatiefuncties van SAP NetWeaver.
Kernpunten
- SAP heeft in een maandelijkse update vijftien kwetsbaarheden gedicht, waaronder vier kritieke.
- De ernstigste kwetsbaarheid bevindt zich in de SAML-authenticatiefuncties van SAP NetWeaver.
- Twee problemen in NetWeaver vallen op vanwege hun hoge risicoscore en mogelijke impact op zakelijke omgevingen.
- Ook SAP Commerce Cloud is getroffen door kritieke lekken.
SAP heeft in zijn maandelijkse beveiligingsupdate vijftien kwetsbaarheden verholpen, waaronder vier kritieke beveiligingslekken in NetWeaver en Commerce Cloud. Dat meldt Techzine op basis van berichtgeving van BleepingComputer.
De ernstigste kwetsbaarheid bevindt zich in de SAML-authenticatiefuncties van SAP NetWeaver. Twee problemen in het NetWeaver-platform springen er verder uit vanwege hun hoge risicoscore en de mogelijke impact op zakelijke omgevingen.
Wat betekent dit voor de BeNeLux?
Organisaties die deze systemen draaien, worden aangeraden de patches van SAP zo snel mogelijk toe te passen om misbruik van de kritieke kwetsbaarheden te voorkomen.