
Onapsisの研究者が7月にSAPのセキュリティノートについて解説した。
同研究者は、攻撃者はこれらのパッチをノイズとして扱うのではなく、ABAPカーネルの問題のような重大な問題に注力すべきだと述べた。
さらに研究者らは、AppRouterのリクエスト窃盗に関するノートは、実際の環境(HTML)で直接的なセキュリティ影響をもたらす可能性が最も高いと指摘した。
特に、このパッチは「SAProuter」プロパティを持つすべてのICFノードを無効にする。
security summary
コメント