11 de octubre de 2017

SAP. Actualización de seguridad de octubre 2017

SAP ha corregido problemas de seguridad en diferentes productos, catalogados de Importancia: 4 - Alta
Recursos afectados:
  1. SAP NetWeaver AS Java Web Container
  2. SAP Standalone Enqueue Server
  3. SAP Mobile Platform SDK 3.0
  4. SAP NetWeaver Instance Agent Service
  5. e-recruiting
  6. SAP ERP Funds Management Account Assignments
  7. Adobe Document Services
  8. SAP CRM Mail Form Editor
  9. SAP CRM IC WebClient
  10. SAP NetWeaver Instance Agent Service
  11. LDAP Authentication for SAP BusinessObjects Enterprise
  12. SAP NetWeaver System Landscape Directory
  13. SAP Point of Sale Store Manager
  14. SAP NetWeaver Mobile Client
Recomendación
Visite el portal de soporte de SAP para localizar e instalar los parches de seguridad que el fabricante haya proporcionado.
Detalle de la actualización
SAP, en su comunicado mensual de privacidad ha publicado 13 notas de seguridad y 4 actualizaciones, siendo 2 de ellas de criticidad alta, 11 de criticidad media y 4 calificadas con criticidad baja.
Las notas de seguridad calificadas como altas se refieren a:
Vulnerabilidad de salto de directorio en SAP NetWeaver AS Java Web Container, la cual podría permitir a un atacante leer archivos arbitrarios que no debería accederse.
Vulnerabilidad de denegación de servicio en SAP Standalone Enqueue Server, la cual podría permitir a un atacante explotar remotamente el servidor Enqueue, haciendo que sus recursos no estén disponibles.
Más información
Fuente: INCIBE