Összefoglaló
A SAP Netweaver sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
Az SAP NetWeaver Dispatcher moduljának hibáját kihasználva puffer túlcsordulást lehet előidézni. Ezt kihasználva tetszőleges kód futtatható vagy a szolgáltatás válaszképtelenné tehető.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Buffer ErrorsHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: service.sap.com
Egyéb referencia: scn.sap.com
Egyéb referencia: erpscan.com