首頁
1
最新消息
2
資訊安全
3
[TWCERT 分享資安情資]_SAP 針對旗下Print Service修補重大資安漏洞(CVE-2025-42937)4
https://www.kjintelligent.com/ 科智數位股份有限公司
Missing parameters [description]


【出處:台灣電腦緊急應變小組 TWCert】

SAP Print Service是一項雲端列印解決方案,可將文件從雲端傳送至本地印表機,提
供監控與管理列印追蹤功能。近期SAP月度更新公告,該服務存在1個重大資安漏洞(CVE-2025-42937
,CVSS:9.8),此漏洞源於對使用者提供的路徑資訊驗證不足,導致未經身分驗證的攻擊者,可以遍
歷目錄並覆蓋系統文件。
◎建議措施:
請至官方網站進行修補:https://support.sap.com/en/my-support/knowledge-base/s
ecurity-notes-news/october-2025.html
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://support.sap.com/en/my-support/knowledge-base/security-notes-news/
october-2025.html
2. https://www.cve.org/CVERecord?id=CVE-2025-42937

上一個 回列表 下一個