hace 3 semanas · Actualizado hace 3 semanas
Oficina federal para Seguridad Tecnología de la información (BSI), el 24 de abril de 2025, una actualización del 7 de abril, conocida por la producción de software de SAP.
Las recomendaciones del fabricante más recientes sobre actualizaciones, trabajadores y partículas de seguridad se pueden encontrar aquí para estas brechas de seguridad: Seguridad en línea (Como 24/04/2025). Enlaces más útiles enumerados en este artículo.
- Nota de seguridad para SAP Patchday de abril de 2025 - Un riesgo crítico
- SAP Patchday Abril 2025 Error: Resumen de debilidades de bien conocida
- Sistemas de Atlete afectados por la hierba de seguridad
- Ofertas generales para su intercambio con áreas débiles
- Información del fabricante para actualizar, parches y trabajadores
- Historia de esta versión de esta advertencia de seguridad
Nota de seguridad para SAP Patchday de abril de 2025 - Un riesgo crítico
Riesgo de nivel: 5 (crítico)
Medidas de CVSS de base: 10.0
CVSS Reloj temporal: 9.5
Ataque a distancia: si
El sistema de calificación apropiado (CVSS) se utiliza para evaluar los sistemas informáticos. Los estándares CVSS permiten asegurarse de que usted esté en contra de diferentes medidores para mejorar los clientes potenciales de mejores oponentes. Presenta "uno", "bajo", "medio", "alto" y "crítico" y "crítico" para pescar un punto débil. La etapa básica para un ataque (aprobación de UA, complejidad, privilegio, contacto del usuario) y sus consecuencias. Al mismo tiempo, el resultado temporal está ocurriendo en términos de peligro. Después de CVSS, el riesgo de punto débil actual se forma como un "crítico" con un resultado básico de 10.0.
SAP Patchday Abril 2025 Error: Resumen de debilidades de bien conocida
SAP proporciona soluciones comerciales para procesos comerciales como bibliotecas, ventas, compras y campamentos.
Un encuentro puede aprovechar el software SAP para hacer cualquier código de programa, eliminar ataques de seguridad, realizar datos de manipulación y causar datos de manipulación y conducir a la negación del servicio.
Daño a números aventureros personales (comunes y obvios) CVE-2025-56337, CVE-2025-26657, CVE-2025, CVE-2025-27429, CVE-2025-27430, CVE-2025-27437, CVE-2025-30016, CVE-2025-30013, CVE-2025-2025, CVE-300133, CVE CVE-2025-31330, CVE-2025-31331, CVE-2025-31333 y CVE-2025-31324 ha negociado.
Sistemas de Atlete afectados por la hierba de seguridad
Sistemas operativos
Unix, Windows
Feroz
SAP Soft Software (CPE: / A: SAP: SAP)
Ofertas generales para su intercambio con áreas débiles
- Los usuarios del sistema afectados deben mantenerlos actualizados. Se alienta a los fabricantes a tratarlos tan rápido como un desarrollo rápido de su desarrollo lo antes posible. Si hay parches de seguridad, instándolos instantáneamente.
- Consulte los recursos enumerados en otra sección para fines de información. Esta información es con mayor frecuencia la versión más reciente del software relevante, así como la existencia de piezas de seguridad o información sobre el trabajo operativo.
- Si tiene alguna pregunta o pregunta inesperada, comuníquese con el gerente de su responsabilidad. Deben verificar los oficiales de seguridad regularmente cuando la compañía de producción proporciona una nueva actualización de seguridad.
Información del fabricante para actualizar, parches y trabajadores
En este punto, encontrará más información sobre informes de seguridad y trabajadores de seguridad con más información.
Seguridad en línea de 2025-04-24 (24/04/2025)
Puede más información sobre:
Base de datos nacional CVE-2025-31324 (24/04/2025)
Puede más información sobre:
Abril de abril de 2025-04-24 (24/04/2025)
Puede más información sobre:
Abril de abril de 2025-07 (07.04.2025)
Puede más información sobre:
Historia de esta versión de esta advertencia de seguridad
Esta versión 2 de esta seguridad actual es para SAP Patchday de abril de 2025. Si se informan otras actualizaciones, este texto se actualizará. Puede leer o mejorar en este historial de versiones.
07.04.2025 - Versión de inicio
24.04.2025-Reload SAP-CVE-2025-31324 (Oponsed), CVE-2025-31327, CVE-2025-31328 suplementado
Más noticias