Home
1
Hot News
2
Information Security
3
[TWCERT 分享資安情資] SAP針對旗下多款產品發布重大資安公告4
https://www.kjintelligent.com/en/ KJ Intelligent Corp.
KJ Intelligent Corp. 4F. 5A, No. 7, Sec. 3, New Taipei Blvd., Xinzhuang Dist., New Taipei City 242032 , Taiwan (R.O.C.)
【雲智維資安預警通知】 一、摘要        Check Point 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發繞過身份驗證。二、存在風險         Check Point 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發繞過身份驗證,其影響系統如下:受影響之系統/漏洞描述:Security GatewaysSpark Firewalls對於 CVE-2026-50751,易受攻擊的配置和版本:Security Gateways:R82.10 Jumbo Hotfix Take 19 或以下R82 Jumbo Hotfix Take 103 或以下R81.20 Jumbo Hotfix Take 141 或以下R81.10 (EOS)R81 (EOS)R80.40 (EOS)Spark Firewalls: R80.20.X (EOS), R81.10.X, R82.00.X滿足以下前置條件時(必需全部符合):VPN Remote Access 或 Mobile Access 已啟用IKEv1 已啟用以進行遠端訪問網關接受舊版遠端存取用戶端網關連線不需要機器證書三、建議改善措施         企業及使用者如有上述漏洞版本應儘速更新或採用廠商提供之緩解措施:https://support.checkpoint.com/results/sk/sk185033/https://support.checkpoint.com/results/sk/sk185035/       情資報告連結:https://support.checkpoint.com/results/sk/sk185033/https://support.checkpoint.com/results/sk/sk185035/ https://www.kjintelligent.com/en/hot_535666.html [資安漏洞通知-CIO]_Check Point 產品存在多個漏洞 2026-07-20 2027-07-20
KJ Intelligent Corp. 4F. 5A, No. 7, Sec. 3, New Taipei Blvd., Xinzhuang Dist., New Taipei City 242032 , Taiwan (R.O.C.) https://www.kjintelligent.com/en/hot_535666.html
KJ Intelligent Corp. 4F. 5A, No. 7, Sec. 3, New Taipei Blvd., Xinzhuang Dist., New Taipei City 242032 , Taiwan (R.O.C.) https://www.kjintelligent.com/en/hot_535666.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2026-07-20 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/en/hot_535666.html


【出處:台灣電腦緊急應變小組 TWCert】
【CVE-2025-42944,CVSS:10.0】
SAP NetWeaver 存在反序列化漏洞。未經驗證的攻
擊者可透過 RMI-P4 模組,向對外開放的連接埠傳送惡意負載,進而執行任意作業系統命令,對應用
程式的機密性、完整性及可用性構成潛在威脅。
【CVE-2025-42922,CVSS:9.9】
SAP NetWeaver
AS Java 存在允許經過管理身分驗證的攻擊者上傳任意檔案的漏洞,可能導致系統的機密性、完整性
和可用性造成破壞。
【CVE-2025-42958,CVSS:9.1】
IBM i-series 的SAP NetWeaver 應用程式
缺少身分驗證檢查,允許高權限的未經授權使用者讀取、修改或刪除敏感資料,並進一步存取管理功
能或以特權權限操作,對應用程式的機密性、完整性與可用性構成重大風險。
【CVE-2025-42933,
CVSS:8.8】
當用戶透過 SAP Business One 原生用戶端登入時,由於 SLD 後端服務未對部分 API
強制使用適當的加密機制,導致敏感憑證可能在 HTTP 回應主體中外洩,進而嚴重影響應用程式的機
密性、完整性與可用性。
◎建議措施:
根據官方網站釋出的解決方式進行修補:https://support.sap.com/en/my-support/kn
owledge-base/security-notes-news/september-2025.html
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://support.sap.com/en/my-support/knowledge-base/security-notes-news/
september-2025.html
2. https://www.cve.org/CVERecord?id=CVE-2025-42944
3. https://www.cv
e.org/CVERecord?id=CVE-2025-42922
4. https://www.cve.org/CVERecord?id=CVE-2025-42958
5.
https://www.cve.org/CVERecord?id=CVE-2025-42933

Previous Back to List Next