首頁
1
最新消息
2
資訊安全
3
[TWCERT 分享資安情資] SAP針對旗下多款產品發布重大資安公告4
https://www.kjintelligent.com/ 科智數位股份有限公司
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟)
【出處:台灣電腦緊急應變小組 TWCert】因應近期中東戰事升溫,國際駭客組織及駭客行動主義者活動可能更加頻繁,常見以 DDoS 攻擊作為報復手段,並不排除伴隨破壞性行動或資料外洩等風險。為降低受攻擊影響,請各單位強化資安戒備與監控應變;如有攻擊活動情資,歡迎與台灣電腦網路危機處理暨協調中心(TWCERT/CC)分享,若有其他問題,亦可來信諮詢。◎建議措施:1.請持續強化資安防護機制與人員資安意識,並觀察機關網站連線、帳號登入等網站使用情形。2.建議可依「分散式阻斷服務攻擊(DDoS)趨勢與防護」(https://www.twcert.org.tw/tw/cp-157-6408-e0c62-1.html)進行防禦作為,以強化網站DDoS防禦能力。◎相關IOC資訊:◎備註:◎參考資料:無 https://www.kjintelligent.com/hot_531097.html [TWCERT 分享資安情資]_近期駭客組織活動可能更加頻繁,促請各單位強化資安戒備與監控應變 2026-04-01 2027-04-01
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_531097.html
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_531097.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2026-04-01 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/hot_531097.html


【出處:台灣電腦緊急應變小組 TWCert】
【CVE-2025-42944,CVSS:10.0】
SAP NetWeaver 存在反序列化漏洞。未經驗證的攻
擊者可透過 RMI-P4 模組,向對外開放的連接埠傳送惡意負載,進而執行任意作業系統命令,對應用
程式的機密性、完整性及可用性構成潛在威脅。
【CVE-2025-42922,CVSS:9.9】
SAP NetWeaver
AS Java 存在允許經過管理身分驗證的攻擊者上傳任意檔案的漏洞,可能導致系統的機密性、完整性
和可用性造成破壞。
【CVE-2025-42958,CVSS:9.1】
IBM i-series 的SAP NetWeaver 應用程式
缺少身分驗證檢查,允許高權限的未經授權使用者讀取、修改或刪除敏感資料,並進一步存取管理功
能或以特權權限操作,對應用程式的機密性、完整性與可用性構成重大風險。
【CVE-2025-42933,
CVSS:8.8】
當用戶透過 SAP Business One 原生用戶端登入時,由於 SLD 後端服務未對部分 API
強制使用適當的加密機制,導致敏感憑證可能在 HTTP 回應主體中外洩,進而嚴重影響應用程式的機
密性、完整性與可用性。
◎建議措施:
根據官方網站釋出的解決方式進行修補:https://support.sap.com/en/my-support/kn
owledge-base/security-notes-news/september-2025.html
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://support.sap.com/en/my-support/knowledge-base/security-notes-news/
september-2025.html
2. https://www.cve.org/CVERecord?id=CVE-2025-42944
3. https://www.cv
e.org/CVERecord?id=CVE-2025-42922
4. https://www.cve.org/CVERecord?id=CVE-2025-42958
5.
https://www.cve.org/CVERecord?id=CVE-2025-42933

上一個 回列表 下一個