12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Actualización de seguridad de SAP de julio de 2021


SAP, en su comunicado mensual de parches de seguridad, ha emitido un total de 12 notas de seguridad y 3 actualizaciones de notas anteriores, siendo 2 de severidad crítica, 2 de severidad alta, 10 de severidad media y 1 de severidad baja.

Los tipos de vulnerabilidades publicadas se corresponden con los siguientes:

  • 1 vulnerabilidad de inyección de código;
  • 1vulnerabilidad de XSS (Cross-Site Scripting);
  • 1 vulnerabilidad de denegación de servicio (DoS);
  • 1 vulnerabilidad de autenticación inadecuada;
  • 3 vulnerabilidades de revelación de información;
  • 2 vulnerabilidades de falta de comprobación de autenticación;
  • 7 vulnerabilidades de otro tipo.

Las nuevas notas de seguridad más destacadas se refieren a:

  • SAP NetWeaver Guided Procedures: se corrige una vulnerabilidad de falta de autenticación que podría permitir una lectura, modificación o eliminación de datos por parte de un usuario no autorizado. Se ha asignado el identificador CVE-2021-33671 para esta vulnerabilidad.
  • SAP NetWeaver AS for Java: se corrige una vulnerabilidad de validación inadecuada de las solicitudes HTTP al almacenar datos de monitorización, lo que podría permitir a un atacante establecer una condición de denegación de servicio mediante la manipulación de las solicitudes HTTP. Se ha asignado el identificador CVE-2021-33670 para esta vulnerabilidad.

Para el resto de vulnerabilidades se han asignado los identificadores: CVE-2021-27610, CVE-2021-33676, CVE-2021-27604, CVE-2021-33677, CVE-2021-33678, CVE-2021-33682, CVE-2021-33683, CVE-2021-33684, CVE-2021-33687, CVE-2021-33667, CVE-2021-33681, CVE-2021-33680 y CVE-2021-33689.

Encuesta valoración



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.