SAP針對Web Dispatcher修補高風險XSS漏洞
支付動態 · 2024-11-13

本週二SAP發布11月例行更新,其中出現於應用程式負載平衡系統Web Dispatcher的高風險漏洞CVE-2024-47590,相當值得注意,攻擊者有機會藉此執行任意程式碼,影響機密性、完整性、可用性

11月SAP發布8個資安公告,並更新其中2個已公開的漏洞資訊,其中最受到注意的部分,是CVSS風險評分最高的CVE-2024-47590,影響的產品是應用程式負載平衡系統Web Dispatcher,屬於跨網站指令碼(XSS)弱點,危險程度為8.8分。

針對這項漏洞帶來的危險,SAP指出未經身分驗證的攻擊者能製作能公開存取的惡意連結,一旦有通過身分驗證的使用者點選,網頁便會在使用者的瀏覽器以輸入資料產生內容,進行跨網站指令碼攻擊,或是將這些資料傳送到其他伺服器,進行伺服器請求偽造(SSRF)攻擊,導致攻擊者能夠執行任意程式碼,從而影響伺服器的機密性、完整性、可用性。

針對這項漏洞,資安業者Onapsis提出進一步說明,指出該漏洞僅影響啟用管理介面的Web Dispatcher。若是IT人員無法及時套用更新程式,SAP也提供臨時的緩解措施,包括透過刪除特定檔案或設定檔組態來停用管理介面,或是刪除所有使用者的管理權限來因應。

熱門文章
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
灰度世界杯嘉年華狂歡派對吉隆坡站即將開啟,業務拓展與人脈社交從馬來西亞開始
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
首頁
遊戲
合作
發現
我的