Kritik SAP kusuru, uzak saldırganların kimlik doğrulamasını atlamasına izin verir

2 yıl önce

SAP, güvenlik yama paketini Ağustos 2024 için yayınladı ve uzak saldırganların sistemi tam olarak tehlikeye atmasına izin verebilecek kritik bir kimlik doğrulama baypası da dahil olmak üzere 17 güvenlik açığını ele aldı.

CVE-2024-41730 olarak izlenen ve CVSS v3.1 sistemine göre 9.8 olarak derecelendirilen kusur, SAP BusinessObjects BusinessObjects 430 ve 440'ı etkileyen bir "eksik kimlik doğrulama kontrolü" hatasıdır ve belirli koşullar altında kullanılabilir.

"SAP BusinessObjects Business Intelligence platformunda, kurumsal kimlik doğrulamasında tek oturum açılırsa, yetkisiz bir kullanıcı dinlenme uç noktasını kullanarak bir oturum açma jetonu alabilir."

Diyerek şöyle devam etti: "Saldırgan, gizlilik, dürüstlük ve kullanılabilirlik üzerinde yüksek etkiye neden olan sistemi tamamen tehlikeye atabilir."

Bu kez ele alınan ikinci kritik (CVSS v3.1 skoru: 9.1) güvenlik açığı, 4.11.130 sürümünden daha eski SAP Build uygulamalarıyla oluşturulan uygulamalarda sunucu tarafı isteği amplifikatür kusuru olan CVE-2024-29415'tir.

Kusur, bir IP adresinin genel veya özel olup olmadığını kontrol eden Node.js için 'IP' paketinde bir zayıflık ile ilgilidir. Sekizli gösterim kullanıldığında, '127.0.0.1'i kamu ve küresel olarak yönlendirilebilir bir adres olarak yanlış bir şekilde tanır.

Bu kusur, bazı vakaları saldırılara karşı savunmasız bırakan CVE-2023-42282 ile izlenen benzer bir sorun için eksik bir düzeltme nedeniyle var.

Bu ay için SAP'nin bülteninde listelenen geri kalan düzeltmelerden, "yüksek şiddet" (CVSS v3.1 skoru: 7.4 ila 8.2) olarak kategorize edilen dördü aşağıdaki gibi özetlenmiştir:

SAP, dünyanın en büyük ERP satıcısı ve Forbes Global 2000 listesinin% 90'ından fazlasında kullanılan ürünleri olarak, bilgisayar korsanları her zaman son derece değerli kurumsal ağlara erişmelerini sağlayabilecek kritik kimlik doğrulama baypas kusurları arıyor.

Şubat 2022'de, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yöneticileri veri hırsızlığı, fidye yazılımı ve kritik operasyonların kesintilerini önlemek için SAP iş uygulamalarında ciddi güvenlik açıklarını yamaya çağırdı.

Tehdit aktörleri, en az 300 vakada kurumsal ağlara sızmak için Haziran 2020 ve Mart 2021 arasında SAP sistemlerinden yararlandı.

Docker, kritik 5 yıllık kimlik doğrulama baypas kusurunu düzeltiyor

SolarWinds Erişim Hakları Denetim Yazılımında 8 Kritik Hatayı Düzeltiyor

Juniper, maksimum şiddet Auth Bypas

Bilgisayar korsanları yeni moveit transferi kritik kimyasal bypass hatasını hedef

SolarWinds, tüm Web Yardım Masası sürümlerini etkileyen kritik RCE hatasını düzeltir

Kaynak: Bleeping Computer

More Posts