Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα

Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα

10 Δεκεμβρίου 2025
Η Paramount μετράει το Netflix με εχθρική προσφορά 108,4 δισεκατομμυρίων δολαρίων για τη Warner Bros.

Η Paramount μετράει το Netflix με εχθρική προσφορά 108,4 δισεκατομμυρίων δολαρίων για τη Warner Bros.

10 Δεκεμβρίου 2025
Το Small Frog αναλαμβάνει τα θανατηφόρα "Murder Hornets" και κερδίζει

Το Small Frog αναλαμβάνει τα θανατηφόρα “Murder Hornets” και κερδίζει

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα
Security

Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα

Marizas DimitrisBy Marizas Dimitris10 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα
Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η SAP κυκλοφόρησε τις ενημερώσεις ασφαλείας του Δεκεμβρίου που αντιμετωπίζουν 14 τρωτά σημεία σε μια σειρά προϊόντων, συμπεριλαμβανομένων τριών ελαττωμάτων κρίσιμης σοβαρότητας.

Το πιο σοβαρό (βαθμολογία CVSS: 9,9) από όλα τα ζητήματα είναι CVE-2025-42880ένα πρόβλημα εισαγωγής κωδικού που επηρεάζει το SAP Solution Manager ST 720.

“Λόγω έλλειψης αποχέτευσης εισόδου, το SAP Solution Manager επιτρέπει σε έναν επιβεβαιωμένο εισβολέα να εισάγει κακόβουλο κώδικα όταν καλεί μια λειτουργική μονάδα με δυνατότητα τηλεχειρισμού”, αναφέρεται στην περιγραφή του ελαττώματος.

“Αυτό θα μπορούσε να παρέχει στον εισβολέα πλήρη έλεγχο του συστήματος, με αποτέλεσμα να έχει μεγάλο αντίκτυπο στην εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα του συστήματος.”

Το SAP Solution Manager είναι η κεντρική πλατφόρμα διαχείρισης και παρακολούθησης κύκλου ζωής του πωλητή που χρησιμοποιείται από επιχειρήσεις για την παρακολούθηση συστημάτων, την τεχνική διαμόρφωση, το γραφείο συμβάντων και υπηρεσιών, τον κόμβο τεκμηρίωσης και τη διαχείριση δοκιμών.

Το επόμενο πιο σοβαρό ελάττωμα που επιδιορθώθηκε από το SAP αυτόν τον μήνα αφορά πολλαπλές ευπάθειες του Apache Tomcat που επηρεάζουν τα στοιχεία του SAP Commerce Cloud στις εκδόσεις HY_COM 2205, COM_CLOUD 2211 και COM_CLOUD 2211-JDK21.

Τα ελαττώματα παρακολουθούνται στο SAP Commerce Cloud κάτω από ένα μόνο αναγνωριστικό, CVE-2025-55754με βαθμολογία σοβαρότητας CVSS 9,6.

Το SAP Commerce Cloud είναι μια εταιρική πλατφόρμα ηλεκτρονικού εμπορίου που υποστηρίζει ηλεκτρονικά καταστήματα μεγάλης κλίμακας με καταλόγους προϊόντων, τιμές, προσφορές, ταμεία, διαχείριση παραγγελιών, λογαριασμούς πελατών και ενσωμάτωση ERP/CRM. Χρησιμοποιείται γενικά από μεγάλους λιανοπωλητές και παγκόσμιες μάρκες.

Το τρίτο κρίσιμο ελάττωμα (βαθμολογία CVSS: 9,1) που διορθώθηκε αυτόν τον μήνα είναι CVE-2025-42928μια ευπάθεια deserialization που επηρεάζει το SAP jConnect, το οποίο, υπό ορισμένες προϋποθέσεις, θα μπορούσε να επιτρέψει σε έναν χρήστη με υψηλά προνόμια να επιτύχει απομακρυσμένη εκτέλεση κώδικα στον στόχο μέσω ειδικά διαμορφωμένης εισόδου.

Το SAP jConnect είναι ένα πρόγραμμα οδήγησης JDBC που χρησιμοποιείται από προγραμματιστές και διαχειριστές βάσεων δεδομένων για τη σύνδεση εφαρμογών Java με βάσεις δεδομένων SAP ASE και SAP SQL Anywhere.

SAP’s Δεκέμβριος 2025 Το ενημερωτικό δελτίο παραθέτει επίσης επιδιορθώσεις για πέντε ελαττώματα υψηλής σοβαρότητας και έξι ζητήματα μέσης σοβαρότητας, συμπεριλαμβανομένης της καταστροφής της μνήμης, του ελλείποντος ελέγχου ταυτότητας και των ελέγχων εξουσιοδότησης, της δημιουργίας σεναρίων μεταξύ τοποθεσιών και της αποκάλυψης πληροφοριών.

Οι λύσεις SAP είναι βαθιά ενσωματωμένες σε εταιρικά περιβάλλοντα και διαχειρίζονται ευαίσθητους φόρτους εργασίας υψηλής αξίας, καθιστώντας τις πολύτιμο στόχο για τους εισβολείς.

Νωρίτερα αυτό το έτος, οι ερευνητές του SecurityBridge παρατήρησαν επιθέσεις in-the-wild που καταχρώνται ένα ελάττωμα εισαγωγής κωδικού (CVE-2025-42957) που επηρεάζει τις αναπτύξεις SAP S/4HANA, Business One και NetWeaver.

Η SAP δεν έχει επισημάνει κανένα από τα 14 ελαττώματα ως ενεργά αξιοποιήσιμα στη φύση, αλλά οι διαχειριστές θα πρέπει να αναπτύξουν τις επιδιορθώσεις χωρίς καθυστέρηση.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το κρίσιμο ελάττωμα του React2Shell το οποίο αξιοποιείται ενεργά σε επιθέσεις που συνδέονται με την Κίνα
Security

Το ελάττωμα TARmageddon στην εγκαταλελειμμένη βιβλιοθήκη Rust επιτρέπει επιθέσεις RCE
Security

Το ελάττωμα Critical React, Next.js επιτρέπει στους χάκερ να εκτελούν κώδικα σε διακομιστές
Security
2025 6 Commerce CRM Deserialization RCE Απομακρυσμένη εκτέλεση κώδικα Τρωτό ΥΠΟΝΟΜΕΥΩ
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Paramount μετράει το Netflix με εχθρική προσφορά 108,4 δισεκατομμυρίων δολαρίων για τη Warner Bros.
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Ανακαλύφθηκε το πιο Ρεαλιστικό Μοντέλο Μαύρης Τρύπας: Η Συναρπαστική Αλήθεια που Θα σας Κάνει να Σκεφτείτε Ξανά το Σύμπαν!»
Technology

«Ανακαλύφθηκε το πιο Ρεαλιστικό Μοντέλο Μαύρης Τρύπας: Η Συναρπαστική Αλήθεια που Θα σας Κάνει να Σκεφτείτε Ξανά το Σύμπαν!»

10 Δεκεμβρίου 2025
Ελληνικές Εταιρείες: Απροσδόκητη Παγκόσμια Ανάπτυξη και Δεσμευτικά Σχέδια Επενδύσεων!
Business

Ελληνικές Εταιρείες: Απροσδόκητη Παγκόσμια Ανάπτυξη και Δεσμευτικά Σχέδια Επενδύσεων!

10 Δεκεμβρίου 2025
Κυκλοφόρησαν οι αθροιστικές ενημερώσεις των Windows 11 KB5072033 & KB5071417
Security

Κυκλοφόρησαν οι αθροιστικές ενημερώσεις των Windows 11 KB5072033 & KB5071417

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα Security

Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα

Marizas Dimitris10 Δεκεμβρίου 2025
Η Paramount μετράει το Netflix με εχθρική προσφορά 108,4 δισεκατομμυρίων δολαρίων για τη Warner Bros. Technology

Η Paramount μετράει το Netflix με εχθρική προσφορά 108,4 δισεκατομμυρίων δολαρίων για τη Warner Bros.

Marizas Dimitris10 Δεκεμβρίου 2025
Το Small Frog αναλαμβάνει τα θανατηφόρα "Murder Hornets" και κερδίζει Health

Το Small Frog αναλαμβάνει τα θανατηφόρα “Murder Hornets” και κερδίζει

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα

Η SAP διορθώνει τρία κρίσιμα τρωτά σημεία σε πολλά προϊόντα

10 Δεκεμβρίου 2025
Η Paramount μετράει το Netflix με εχθρική προσφορά 108,4 δισεκατομμυρίων δολαρίων για τη Warner Bros.

Η Paramount μετράει το Netflix με εχθρική προσφορά 108,4 δισεκατομμυρίων δολαρίων για τη Warner Bros.

10 Δεκεμβρίου 2025
Το Small Frog αναλαμβάνει τα θανατηφόρα "Murder Hornets" και κερδίζει

Το Small Frog αναλαμβάνει τα θανατηφόρα “Murder Hornets” και κερδίζει

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.