Hasty Briefsbeta

双语

As hackers exploit one high-severity SAP flaw, company warns of 3 more

8 months ago
  • #SAP
  • #Cybersecurity
  • #Vulnerabilities
  • SAP警告用户其产品中发现20多个新漏洞,包括NetWeaver中一个最高危漏洞(10/10)。
  • 关键NetWeaver漏洞(CVE-2025-42944)允许未经认证的攻击者通过开放端口执行恶意载荷命令。
  • 该漏洞源于反序列化缺陷,可逆转用于数据存储/传输的序列化过程。
  • 另披露了三个高危级NetWeaver漏洞,评分分别为9.9、9.6和9.1。
  • 另一个正被活跃利用的高危SAP S/4HANA漏洞(CVE-2025-42957,9.9分)已于上月完成补丁修复。