17 de enero de 2016

SAP . Actualización de seguridad de enero 2016

SAP ha corregido problemas de seguridad en diferentes productos, catalogada de Importancia: 3 - Media
Recursos afectados
  1. SAP HANA
  2. SAP RWB
  3. SAP PMI
  4. SAP User Management Engine
  5. SAP sobre BBDD Oracle
  6. SAP System Administrator
  7. Otros: Consultar el portal de soporte.

Detalle de la actualización
En su actualización mensual SAP ha emitido un total de 20 actualizaciones de seguridad. Entre las más críticas se encuentran:
  • 2246277 (Media): Vulnerabilidad de SAP en ORACLE que podría causar un comportamiento impredecible del sistema junto a problemas de estabilidad y seguridad.
  • 2248735 (Media): Vulnerabilidad de ejecución de código del SO por el Administrador de SAP, lo que le permitiría al atacante ejecutar código arbitrario en el SO con los mismos privilegios que el Administrador de SAP.
  • 2233550 (Media) : La BBDD de SAP HANA tiene un problema con el cifrado de las comunicaciones.

Recomendación

Más información


Fuente: INCIBE