Érintett rendszerek
NetWeaverSAP
Web Application Server
Érintett verziók
SAP Web Application Server 6.x, 7.x
SAP NetWeaver 7.x
Összefoglaló
Sérülékenységet jelentettek számos SAP termékben, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS) idézhetnek elő.
Leírás
Sérülékenységet jelentettek számos SAP termékben, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS) idézhetnek elő.
A sérülékenységet az “sapstartsrv.exe” nem részletezett hibája okozza, amelyet kihasználva leállítható a szolgáltatás egy speciálisan elkészített üzenet küldésével az érintett rendszernek.
Megoldás
A gyártó kiadott egy javítást. Ellenőrizze az SAP 1302231 jegyzéket a részletekért!
https://service.sap.com/sap/support/notes/1302231
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.cybsec.com
SECUNIA 37684