Estimados Clientes,

El equipo de Ciberseguridad de Netglobalis informa que SAP lanza una alerta critica de seguridad para  varios de sus Productos. Estas fueron difundidas por la empresa en su actualización mensual de septiembre.

Se recomienda tomar las siguientes medidas de mitigación, instalar la última actualización de los productos afectados cuando estén disponibles.

Vulnerabilidades:

  • SAP 3D Visual Enterprise Viewer, version 9.0
  • SAP Analysis for Microsoft Office, version 2.8
  • SAP Business Client, versiones 6.5, 7.0 y 7.70
  • SAP Business One, versión 10.0
  • SAP BusinessObjects Business Intelligence Platform (BI Workspace), versión 420
  • SAP Contact Center, versión 700
  • SAP ERP Financial Accounting (RFOPENPOSTING_FR), versiones SAP_APPL – 600, 602, 603, 604, 605, 606, 616, SAP_FIN – 617, 618, 700, 720, 730, SAPSCORE – 125, S4CORE, 100, 101, 102, 103, 104, 105
  • SAP NetWeaver Application Server Java (JMS Connector Service), versiones 7.11, 7.20, 7.30, 7.31, 7.40, 7.50
  • SAP NetWeaver Knowledge Management XML Forms, versiones 7.10, 7.11, 7.30, 7.31, 7.40, 7.50
  • SAP S/4HANA, versiones 1511, 1610, 1709, 1809, 1909, 2020, 2021
  • SAP Web Dispatcher, versiones WEBDISP – 7.49, 7.53, 7.77, 7.81, KRNL64NUC – 7.22, 7.22EXT, 7.49, KRNL64UC -7.22, 7.22EXT, 7.49, 7.53, KERNEL -7.22, 7.49, 7.53, 7.77, 7.81, 7.83
  • SAP CommonCryptoLib, versiones 8.5.38 o anteriores
  • SAP NetWeaver (Visual Composer 7.0 RT), versiones 7.30, 7.31, 7.40, 7.50
  • SAP Landscape Transformation, versión 2.0
  • SAP LT Replication Server, versiones 2.0, 3.0
  • SAP LTRS for S/4HANA, versión 1.0
  • SAP NetWeaver Enterprise Portal, versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50
  • SAP Test Data Migration Server, versión 4.0

Impactos:

SAP ha publicado el boletín de seguridad mensual de septiembre en el que informa de varias vulnerabilidades de seguridad que están afectando a sus productos, siendo siete de ellas consideradas de carácter crítico (dos actualizaciones) y dos de severidad alta. SAP recomienda aplicar los parches de seguridad a la mayor brevedad posible.

Mitigación:

Aplicar los parches de seguridad publicados por SAP desde la página web oficial de soporte, según las indicaciones del fabricante.

https://support.sap.com/en/my-support/knowledge-base/security-notes-news.html

Contacto

Avenida del Valle N° 928, Of. 101, Ciudad Empresarial, Huechuraba, Región Metropolitana, Chile.

Mesa Central: +56 (2) 2 588 9000 Fax: +56 (2) 2 248 4634

E-mail: contacto@netglobalis.net

Información de Clientes Consultas y Reclamos al 600 961 0000