3 failles critiques chez SAP

L’entreprise allemande a publié dix-neuf bulletins de sécurité, dont trois concernant de nouvelles failles critiques.

La première, immatriculée CVE-2021-33698 (CVSS v3 9,9), affecte SAP Business One et réside dans le téléversement de fichiers sans restrictions suffisantes. Un attaquant pourrait téléverser des fichiers et mener une exécution de code arbitraire.

La deuxième faille (CVE-2021-33690, CVSS v3 9,8) est de type SSRF (“Server-side request forgery”) et affecte NetWeaver Development Infrastructure. Un attaquant pourrait exploiter la faille en envoyant des requêtes spécifiques pour compromettre le serveur et ainsi collecter les données stockées ou porter atteinte à sa disponibilité.

Enfin, la CVE-2021-33701 (CVSS v3 9,1) est une faille d’injection SQL dans SAP NZDT (“Near Zero Downtime Technology).


Source :SAP Security Patch Day – August 2021 – Product Security Response at SAP – Community Wiki


Denis JACOPINI, Expert informatique, a jugé utile de partager cette information avec vous.

Denis JACOPINI est Auditeur / Formateur / Consultant en RGPD et en CYBER. Contactez-nous.

AUDITEUR :
Etats des lieux RGPD & CYBER
Analyse de risques, PIA, DPIA
FORMATEUR :
Sensibilisation / Formation des Dirigeants ;
Formation des informaticiens ;
Sensibilisation / Formation des utilisateurs ;
CONSULTANT :
Mises en conformité RGPD ;
Expertises numériques (matérielles, logicielles et Internet) ;
Recherche de preuves / Forensic ;
Investigation numérique pénale ;
Mise en place de PSSI ;
Expertises de systèmes de Votes électroniques ;
Récupération de données supprimées (Smartphones/Ordinateurs/SI) ;
Expertises pénales, administratives et civiles ;
Expertises privées (collecte et rapport d’Expertise avant procès).

Denis JACOPINI - Expert informatique en Cybercriminalité et en Protection des Données

Notre métier en RGPD et en CYBER : Auditer, Expertiser, Accompagner, Former et Informer
EXPERTISES VOTES ELECTRONIQUES : Expertise de systèmes de vote électronique et d'élections par InternetMISE EN CONFORMITÉ RGPD & CYBER : Accompagnement de votre établissement à la démarche de mise en conformité avec le RGPD et en CYBERSÉCURITÉSPYDETECTION : Détection de logiciels espions dans les smartphones et les équipements numériquesFORMATIONS & SEMINAIRES RGPD & CYBERARNAQUES & PIRATAGES : Restez informé sur les techniques utilisées par les pirates informatiques

EXPERTISES NUMÉRIQUES est un service de Denis JACOPINI – LE NET EXPERT
Expert informatique spécialisé en Cybercriminalité et en Protection des Données
1, les Magnolias 84300 CAVAILLON
SIRET : 403 474 661 00028 – APE : 6209Z

Nous intervenons dans la France entière et à l’étranger
mais privilégions actuellement le travail à distance
depuis l’épidémie de COVID-19.