Összefoglaló
Az SAP NetWeaver egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet az SMB kezelése során, két SPFC csomagban lévő RFC függvényben keletkező hiba okozza, amit kihasználva tetszőleges fájlhoz lehet hozzáférni az SAP szerver fájlrendszerén SMB relay támadás segítségével.
A sérülékenységet a 7.30 (Basis 720 SP 0, Kernel 720 patch 68) verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: erpscan.com
SECUNIA 53331