SAP ออก Patch 16 รายการ อุดช่องโหว่ด้านความมั่นคงปลอดภัย

SAP ได้ออกอัปเดตด้านความมั่นคงปลอดภัยมาด้วยกันทั้งสิ้น 16 รายการ โดย 3 รายการในนั้นมีความรุนแรงระดับสูง

Credit: SAP

 

3 ช่องโหว่รุนแรงระดับสูงดังกล่าวนั้นได้แก่ช่องโหว่ Directory Traversal บน Netweaver AS Java Web Container, ช่องโหว่ Code Injection ใน Visual Composer Design Tool และช่องโหว่ Cross-site AJAX Request บน BusinessObjects

องค์กรที่ใช้ SAP ควรวางแผนเตรียม Patch กันด้วยนะครับ สำหรับรายละเอียดฉบับเต็มของแต่ละช่องโหว่ สามารถอ่านได้ที่ https://blogs.sap.com/2017/08/08/sap-security-patch-day-august-2017/ ครับ

 

ที่มา: https://threatpost.com/sap-patch-tuesday-update-resolves-19-flaws-three-high-severity/127357/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Google เปิด Bug Bounty สำหรับแอพพลิเคชันบน Play Store มอบรางวัลสูงสุด $1,000

Google ประกาศเริ่มโปรแกรม Bug Bounty สำหรับผู้ที่สามารถค้นหาช่องโหว่บนแอพพลิเคชันยอดนิยมทั้งหลายใน Google Play Store พบ พร้อมมอบเงินรางวัลให้สูงสุดถึง $1,000 หรือประมาณ 33,000 บาท

หน่วยข่าวกรองของสหราชอาณาจักรเก็บข้อมูล Social Media ของประชาชน

กลุ่ม Privacy International อ้างว่าหน่วยข่าวกรองของสหราชอาณาจักรอาจทำการเก็บข้อมูลการใช้งานสังคมออนไลน์ของประชาชนชาวอังกฤษมานานกว่าทศวรรษและยังแชร์ให้กับหน่วยงานลับของต่างชาติ หลายฝ่ายยังคงตั้งข้อสงสัยการกระทำครั้งนี้ว่าเป็นการเมิดสิทธิความเป็นส่วนตัวหรือไม่?

ปิดโหมดสีเทา