CSIRT Toscana

SAP Security Patch Day (AL01/250211/CSIRT-ITA)

Data:
11 Febbraio 2025 10:55

Impatto Sistemico

Alto (65.0)

Sintesi

Nell’ambito del Security Patch Day di febbraio, SAP rilascia aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui 4 con gravità “alta”.

Tipologia

  • Privilege Escalation
  • Information Disclosure
  • Security Restrictions Bypass

Prodotti e versioni affette

SAP

  • BusinessObjects Business Intelligence platform (Central Management Console), versione ENTERPRISE 430, 2025
  • Supplier Relationship Management (Master Data Management Catalog), versione SRM_MDM_CAT 7.52
  • Approuter Node.js package, dalla versione 2.6.1 alla 16.7.1
  • HANA extended application services, advanced model (User Account and Authentication Services), versione SAP_EXTENDED_APP_SERVICES 1

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

 

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:

Riferimenti

https://support.sap.com/en/my-support/knowledge-base/security-notes-news/february-2025.html

Change log

Versione Note Data
1.0 Pubblicato il 11-02-2025 11/02/2025
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.