Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα

Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα

9 Δεκεμβρίου 2025
Εάν οι κονσόλες μπορούν να λάβουν μειώσεις τιμών στην Ιαπωνία, γιατί όχι και αλλού; | Γνώμη

Εάν οι κονσόλες μπορούν να λάβουν μειώσεις τιμών στην Ιαπωνία, γιατί όχι και αλλού; | Γνώμη

9 Δεκεμβρίου 2025
Συναρπαστικά Νέα: Η 2K Ίδρυσε Νέο Στούντιο με τους Γεννήτορες του Perfect Dark – Τι μας Ετοιμάζουν!

Συναρπαστικά Νέα: Η 2K Ίδρυσε Νέο Στούντιο με τους Γεννήτορες του Perfect Dark – Τι μας Ετοιμάζουν!

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα
Security

Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα

Marizas DimitrisBy Marizas Dimitris9 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα
Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η SAP κυκλοφόρησε 14 νέες σημειώσεις ασφαλείας τη μηνιαία Ημέρα Ενημερωμένης έκδοσης κώδικα ασφαλείας στις 9 Δεκεμβρίου 2025, αντιμετωπίζοντας ευπάθειες σε βασικά προϊόντα, όπως το SAP Solution Manager, το NetWeaver, το Commerce Cloud και άλλα.

Τρία κρίσιμα ελαττώματα με βαθμολογίες CVSS που υπερβαίνουν το 9,0 απαιτούν άμεση προσοχή από οργανισμούς που εκτελούν επηρεαζόμενα συστήματα.​

Το πιο σοβαρό ζήτημα, που παρακολουθείται ως CVE-2025-42880 με βασικό σκορ CVSS v3.0 9,9, αφορά μια ευπάθεια εισαγωγής κώδικα στο SAP Solution Manager (ST 720).

Αναλυτικά στη Σημείωση SAP 3685270, οι εισβολείς με χαμηλά προνόμια θα μπορούσαν να εκτελέσουν αυθαίρετο κώδικα, δυνητικά διακυβεύοντας ολόκληρα τοπία. Ομοίως, το CVE-2025-55754 επηρεάζει τις εκδόσεις SAP Commerce Cloud HY_COM 2205, COM_CLOUD 2211 και COM_CLOUD 2211-JDK21, που προκύπτουν από πολλαπλά ελαττώματα του ενσωματωμένου Apache Tomcat (συμπεριλαμβανομένου του CVE-AP5736, του CVE-5736).

Μια άλλη κρίσιμη ευπάθεια deserialization, το CVE-2025-42928, στοχεύει το SAP jConnect SDK για τις εκδόσεις ASE 16.0.4 και 16.1, επιτρέποντας στους χρήστες υψηλού προνομίου να διαταράσσουν τις υπηρεσίες και την ακεραιότητα δεδομένων (SAP Note 3685286).​

Αυτά τα ελαττώματα υπογραμμίζουν τους επίμονους κινδύνους στα εργαλεία διαχείρισης της επιχείρησης και στα στοιχεία cloud, όπου η εκμετάλλευση θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα ή σε πλήρη παραβίαση του συστήματος. Η SAP προτρέπει τους πελάτες να δώσουν προτεραιότητα στις ενημερώσεις κώδικα μέσω της πύλης υποστήριξης.​

Διορθώσεις υψηλής και μέσης προτεραιότητας

Οι σημειώσεις υψηλής προτεραιότητας περιλαμβάνουν το CVE-2025-42878 (CVSS 8.2), την έκθεση ευαίσθητων δεδομένων στο SAP Web Dispatcher και το ICM σε πολλές εκδόσεις πυρήνα (SAP Note 3684682) και CVE-2025-42874 (CVSS 7.9), μια υπηρεσία DoScelWeussiver στο SAP 3640185).

Πρόσθετα ζητήματα υψηλής σοβαρότητας καλύπτουν DoS σε SAP Business Objects (CVE-2025-48976, CVSS 7.5; Σημείωση 3650226), καταστροφή της μνήμης στο Web Dispatcher/ICM/Content Server (CVE-2025-42877, CVSS 7.5 και SVSS 7.5H που λείπει στο Σημείωση 4). Private Cloud (CVE-2025-42876, CVSS 7.1; Σημείωση 3672151).​

Οι μεσαίοι κίνδυνοι περιλαμβάνουν την έλλειψη ελέγχου ταυτότητας στο NetWeaver ICF (CVE-2025-42875, CVSS 6.6; Σημείωση 3591163), αποκάλυψη πληροφοριών στον διακομιστή εφαρμογών ABAP (CVE-2025-42904, CVSS 6.5 6.62SS3, Note243), Πύλη (CVE-2025-42872, CVSS 6.1; Σημείωση 3662622), DoS στο SAPUI5 (CVE-2025-42873, CVSS 5.9; Σημείωση 3676970), λείπει η ταυτότητα στο Enterprise Search (CVE-20915, CVE-20915-42 3659117) και SSRF στην πλατφόρμα BusinessObjects BI (CVE-2025-42896, CVSS 5.4; Σημείωση 3651390).​

Σημείωση #Αναγνωριστικό CVEΠροϊόνΕκδόσεις που επηρεάζονταιΠροτεραιότηταCVSS v3.0
3685270CVE-2025-42880SAP Solution ManagerST 720Κρίσιμος9.9
3683579CVE-2025-55754SAP Commerce CloudHY_COM 2205, COM_CLOUD 2211, 2211-JDK21Κρίσιμος9.6
3685286CVE-2025-42928SAP jConnect – SDK για ASE16.0.4, 16.1Κρίσιμος9.1
3684682CVE-2025-42878SAP Web Dispatcher/ICMΠολλαπλά KRNL/WEBDISP/KERNELΨηλά8.2
3640185CVE-2025-42874SAP NetWeaver (Xcelsius)Multiple BI 7.50Ψηλά7.9
3650226CVE-2025-48976SAP Business ObjectsΕΠΙΧΕΙΡΗΣΗ 430.2025.2027Ψηλά7,5
3677544CVE-2025-42877Web Dispatcher/ICM/Content ServerΠολλαπλός 7,53/7,54Ψηλά7,5
3672151CVE-2025-42876S/4HANA Private Cloud (GL)S4CORE 104-109Ψηλά7.1
3591163CVE-2025-42875NetWeaver ICFSAP_BASIS 700-758Μέσον6.6
3662324CVE-2025-42904Διακομιστής εφαρμογών ABAPΠολλαπλός πυρήνας 7,53+Μέσον6,5
3662622CVE-2025-42872NetWeaver Enterprise PortalEP-ΔΡΟΜΟΣ 7.50Μέσον6.1
3676970CVE-2025-42873SAPUI5 (Markdown-it)SAP_UI 755-758Μέσον5.9
3659117CVE-2025-42891Αναζήτηση επιχείρησης για ABAPSAP_BASIS 752-816Μέσον5,5
3651390CVE-2025-42896BusinessObjects BI PlatformΕΠΙΧΕΙΡΗΣΗ 430.2025.2027Μέσον5.4

Οι οργανισμοί θα πρέπει να σαρώνουν περιβάλλοντα χρησιμοποιώντας εργαλεία όπως το SAP EarlyWatch Alert ή σαρωτές τρίτων, δοκιμαστικά μπαλώματα σε περίπτωση μη παραγωγής και να τις εφαρμόσετε αμέσως για να μετριαστούν οι κίνδυνοι από την ένεση κώδικα, το DoS και την έκθεση δεδομένων.

Η αποτυχία επιδιόρθωσης θα μπορούσε να εκθέσει τα κρίσιμα για την αποστολή συστήματα σε εκμετάλλευση εν μέσω αυξανόμενων επιθέσεων με στόχο το SAP.​



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
Security

Το Metasploit προσθέτει μονάδα εκμετάλλευσης για ευπάθειες 0-ημέρας του FortiWeb που αποκαλύφθηκαν πρόσφατα
Security

Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender
Security
16 Commerce DoS web ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΕάν οι κονσόλες μπορούν να λάβουν μειώσεις τιμών στην Ιαπωνία, γιατί όχι και αλλού; | Γνώμη
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

500+ περιπτώσεις Apache Tika Toolkit ευάλωτες σε κρίσιμη επίθεση XXE που εκτίθενται στο διαδίκτυο
Security

500+ περιπτώσεις Apache Tika Toolkit ευάλωτες σε κρίσιμη επίθεση XXE που εκτίθενται στο διαδίκτυο

9 Δεκεμβρίου 2025
Το Scanning Arsenal του Burp Suite υποστηρίζεται με ανίχνευση για κρίσιμα τρωτά σημεία του React2Shell
Security

Το Scanning Arsenal του Burp Suite υποστηρίζεται με ανίχνευση για κρίσιμα τρωτά σημεία του React2Shell

9 Δεκεμβρίου 2025
Ρωτήσαμε, απάντησες: Σε ποια ηλικία τα παιδιά πρέπει να αρχίσουν να έχουν smartphone; Η κορυφαία απάντηση από την τελευταία μας δημοσκόπηση μπορεί να σας εκπλήξει
Android

Ρωτήσαμε, απάντησες: Σε ποια ηλικία τα παιδιά πρέπει να αρχίσουν να έχουν smartphone; Η κορυφαία απάντηση από την τελευταία μας δημοσκόπηση μπορεί να σας εκπλήξει

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα Security

Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα

Marizas Dimitris9 Δεκεμβρίου 2025
Εάν οι κονσόλες μπορούν να λάβουν μειώσεις τιμών στην Ιαπωνία, γιατί όχι και αλλού; | Γνώμη Entertainment

Εάν οι κονσόλες μπορούν να λάβουν μειώσεις τιμών στην Ιαπωνία, γιατί όχι και αλλού; | Γνώμη

Marizas Dimitris9 Δεκεμβρίου 2025
Συναρπαστικά Νέα: Η 2K Ίδρυσε Νέο Στούντιο με τους Γεννήτορες του Perfect Dark – Τι μας Ετοιμάζουν! Technology

Συναρπαστικά Νέα: Η 2K Ίδρυσε Νέο Στούντιο με τους Γεννήτορες του Perfect Dark – Τι μας Ετοιμάζουν!

Marizas Dimitris9 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα

Διόρθωση για κρίσιμα τρωτά σημεία στο SAP Solution Manager, το NetWeaver και άλλα προϊόντα

9 Δεκεμβρίου 2025
Εάν οι κονσόλες μπορούν να λάβουν μειώσεις τιμών στην Ιαπωνία, γιατί όχι και αλλού; | Γνώμη

Εάν οι κονσόλες μπορούν να λάβουν μειώσεις τιμών στην Ιαπωνία, γιατί όχι και αλλού; | Γνώμη

9 Δεκεμβρίου 2025
Συναρπαστικά Νέα: Η 2K Ίδρυσε Νέο Στούντιο με τους Γεννήτορες του Perfect Dark – Τι μας Ετοιμάζουν!

Συναρπαστικά Νέα: Η 2K Ίδρυσε Νέο Στούντιο με τους Γεννήτορες του Perfect Dark – Τι μας Ετοιμάζουν!

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.