ActualizaciĆ³n de seguridad de SAP de febrero de 2023

Fecha de publicaciĆ³n: 15/02/2023

Importancia:
Alta

Recursos afectados:

  • SAP Host Agent Service, versiones 7.21, 7.22.
  • SAP BusinessObjects Business Intelligence platform (Analysis edition for OLAP), versiones 420, 430.
  • SAP BusinessObjects Business Intelligence platform (CMC), versiones 420, 430.

El resto de productos afectados se pueden consultar enĀ SAP Security Patch Day ā€“ Febrero 2023.

DescripciĆ³n:

SAP ha publicado varias actualizaciones de seguridad en diferentes productos en su comunicado mensual.

SoluciĆ³n:

Visitar el portal deĀ soporte de SAPĀ e instalar las actualizaciones o los parches necesarios, segĆŗn indique el fabricante.

Detalle:

SAP, en su comunicado mensual de parches de seguridad, ha emitido un total de 21 notas de seguridad, siendo 3 notas de severidad alta, 18 de severidad media. TambiƩn se han actualizado 5 notas de seguridad de meses anteriores.

Los tipos de vulnerabilidades de severidad alta publicadas se corresponden con los siguientes:

  • escalada de privilegios,
  • divulgaciĆ³n de informaciĆ³n,
  • carga de archivos sin restricciones.

Las 3 vulnerabilidades de severidad alta afectan aĀ SAP Host Agent yĀ SAP BusinessObjects Business Intelligence. Una de ellas podrĆ­a permitir a un atacante noĀ  autenticado, con acceso local a un puerto de servidor asignado al servicio de agente de host de SAP, enviar una solicitud de servicio web especialmente diseƱada con un comando arbitrario del sistema operativo. Este comando se ejecuta con privilegios de administrador y puede afectar la confidencialidad, integridad y disponibilidad de un sistema. Las otras dos vulnerabilidades podrĆ­an permitir a un atacante que requiera autenticaciĆ³n generar un alto impacto en la confidencialidad y un impacto limitado en la integridad de la aplicaciĆ³n.

Encuesta valoraciĆ³n

Etiquetas:
ActualizaciĆ³n, SAP, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.