조회 수 54 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SAP 제품 취약점 보안 업데이트 권고



□ 개요
 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고

□ 설명 [1]
 o SAP Commerce에서 발생하는 코드실행 취약점(CVE-2021-21341) 등 11개
 o SAP ABAP Server 및 ABAP Platform에서 발생하는 코드 삽입 취약점(CVE-2021-44231)
 o SAP NZDT에서 발생하는 SQL 인젝션 취약점(CVE-2021-38176)
 o SAP Commerce에서 발생하는 SQL 인젝션 취약점(CVE-2021-42064)
 o SAP Knowledge Warehouse에서 발생하는 XSS 취약점(CVE-2021-42063)
 o SAP NetWeaver AS ABAP에서 발생하는 코드 삽입 취약점(CVE-2021-44235)
 o SAP SuccessFactors Mobile Application에서 발생하는 서비스거부 취약점(CVE-2021-40498)
 o SAF-T Framework에서 발생하는 경로 탐색 취약점(CVE-2021-44232)
 o SAP Commerce에서 발생하는 서비스거부 취약점(CVE-2021-37714)
 
□ 영향받는 제품
 o SAP Commerce : 1905, 2001, 2005, 2105, 2011
 o SAP ABAP Server & ABAP Platform : 701, 740, 750, 751, 752, 753, 754, 755, 756, 804
 o SAP NZDT Mapping Talbe Framework
  - SAP S/4HANA, Versions : 1511, 1610, 1709, 1809, 1909, 2020, 2021
  - SAP LT Replication Server : 2.0, 3.0
  - SAP LTRS for S/4HANA : 1.0
  - SAP Test Data Migration Server version : 4.0
  - SAP Landscape Transformation : 2.0
 o SAP Knowledge Warehouse : 7.30, 7.31, 7.40, 7.50
 o SAP NetWeaver AS ABAP : 700, 701, 702, 710, 711, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756
 o SAP SuccessFactors Mobile Application : 2108 이전 버전
 o SAF-T Framework
  - SAP_FIN : 617, 618, 720, 730
  - SAP_APPL : 600, 602, 603, 604, 605, 606
  - S4CORE : 102, 103, 104, 105
 
□ 해결방안
 o 제조사 홈페이지를 참고하여 최신버전으로 업데이트
 

[참고사이트]
[1] https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+December+2021

malware.png

 


  1. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco Nexus Dashboard에서 발생하는 임의 명령 실행 취약점 (CVE-2022-20...
    Date2022.07.22 Byezclean Reply0 Views194 file
    Read More
  2. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o SAP BusinessO...
    Date2022.07.15 Byezclean Reply0 Views389 file
    Read More
  3. GitLab 제품 보안 업데이트 권고

    GitLab 제품 보안 업데이트 권고 □ 개요 o GitLab은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 주요내용 o GitLab에서 프로젝트 검증 미...
    Date2022.07.06 Byezclean Reply0 Views485 file
    Read More
  4. ZYXEL 제품 보안 업데이트 권고

    ZYXEL 제품 보안 업데이트 권고 □ 개요 o ZYXEL은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o 방...
    Date2022.06.03 Byezclean Reply0 Views175 file
    Read More
  5. Cisco 제품 보안 업데이트 권고

    Cisco 제품 보안 업데이트 권고 □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 o Cisco Unified Communications 제품에서 소프트웨어 업그레이드 프로세스...
    Date2022.04.26 Byezclean Reply0 Views358 file
    Read More
  6. Juniper 제품군 보안 업데이트 권고

    Juniper 제품군 보안 업데이트 권고 □ 개요 o Juniper Networks는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지 o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고 □ 설명 [1] o Junos OS 및 Junos OS Evolved에서 발생하...
    Date2022.04.19 Byezclean Reply0 Views191 file
    Read More
  7. Citrix 제품 보안 업데이트 권고

    Citrix 제품 보안 업데이트 권고 □ 개요 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Windows용 Citrix Gateway 플러그인에서 발...
    Date2022.04.19 Byezclean Reply0 Views259 file
    Read More
  8. Drupal 제품 보안 업데이트 권고

    Drupal 제품 보안 업데이트 권고 □ 개요 o Drupal은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따라 조치 권고 □ 설명 o Drupal의 CKEdito...
    Date2022.03.23 Byezclean Reply0 Views72 file
    Read More
  9. Wordpress 보안 업데이트 권고

    Wordpress 보안 업데이트 권고 □ 개요 o WordPress는 자사 제품의 취약점을 해결한 보안 업데이트 발표 [1] o 영향 받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 o WordPress에서 발생하는 Stored XSS 취약점 등 3건 □ 영향을 받는 제품 ...
    Date2022.03.23 Byezclean Reply0 Views36 file
    Read More
  10. SAP 제품 취약점 보안 업데이트 권고

    SAP 제품 취약점 보안 업데이트 권고 □ 개요 o SAP는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 [1] o SAP Comme...
    Date2021.12.16 Byezclean Reply0 Views54 file
    Read More
  11. Drupal 보안 업데이트 권고

    Drupal 보안 업데이트 권고 □ 개요 o Drupal은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로 이용자들은 아래 해결 방안에 따라 조치 권고 □ 설명 o Drupal의 CKEditor 라...
    Date2021.11.22 Byezclean Reply0 Views60 file
    Read More
Board Pagination Prev 1 Next
/ 1
XE Login