00dias
00horas
00min.
00seg.

Threats

SAP corrige vulnerabilidade crítica no NetWeaver

A SAP disponibilizou correções para várias vulnerabilidades, uma delas considerada crítica, no NetWeaver

11/12/2024

SAP corrige vulnerabilidade crítica no NetWeaver

A SAP lançou esta terça-feira novas correções de segurança para alguns dos seus produtos como parte do security patch day de dezembro de 2024.

A primeira nota de segurança endereçada pela SAP diz respeito a três vulnerabilidades no NetWeaver AS para JAVA que inclui uma severidade crítica que pode levar ao comprometimento completo do sistema. Esta vulnerabilidade crítica (CVE-2024-47578) afeta a componente Adobe Document Service no NetWeaver e permite que um atacante com privilégios administrativos envie um pedido especialmente criado para o efeito a partir de uma aplicação web vulnerável.

As outras duas vulnerabilidades (CVE-2024-47579 e CVE-2024-47580) podem ser exploradas para lerem ficheiros no servidor. Ambas as vulnerabilidades – consideradas de severidade média – precisam de acesso administrativo para serem exploradas.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº23 Abril 2025

IT SECURITY Nº23 Abril 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.