当前位置:首页 > 黑客技术 > 正文内容

SAP Solution Manager 远程控制代码执行漏洞(CVE-2021-6207)

访客4年前 (2021-04-04)黑客技术790

1. 通知信息内容

2021年1月25日,安识高新科技A-Team精英团队检测到海外安全性科学研究工作人员公布了SAP Solution Manager EemAdmin 远程控制代码执行漏洞(CVE-2020-6207)运用脚本制作。攻击者运用漏洞可结构故意要求,操纵SAP Solution Manager网络服务器,远程控制实行随意指令。安识高新科技提议受影响的客户尽早升級到全新版本。

2. 漏洞简述

SAP Solution Manager是出示给SAP顾客的中间适用和管理信息系统模块,能便捷对公司开展技术性有关与运用有关作用的监管。2020年3月,SAP官方发布安全补丁修补了坐落于UXMon中的一处远程控制代码执行漏洞。因为缺乏身份认证查验,SAP Solution Manager(客户体验监管)7.2下列版本不对服务项目实行一切身份认证,进而毁坏了联接到SAP Solution Manager的SMDAgent。攻击者可结构故意要求浏览SAP Solution Manager服务项目,造成 随意指令实行。

3. 漏洞伤害

攻击者可结构故意要求浏览SAP Solution Manager服务项目,造成 随意指令实行。

4. 危害版本

漏洞危害的版本包含:

SAP Solution Manager <=7.2

5. 解决方法

安识高新科技提议众多客户立即至官方网站升级至全新版本。

6. 时间线

【-】2020年3月 SAP官方发布安全补丁

【-】2021年1月25日 海外安全性科学研究工作人员公布脚本制作

【-】2021年1月26日 安识高新科技A-Team精英团队依据公示剖析

【-】2021年1月26日 安识高新科技A-Team精英团队公布安全性通知

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/107757.html

分享给朋友:

“SAP Solution Manager 远程控制代码执行漏洞(CVE-2021-6207)” 的相关文章

天猫双十一购物津贴使用规则

每年的双十一玩法都有更新,玩法是越来越多,但仍保留了一些经典玩法,比如购物津贴。那么购物津贴是什么意思呢?天猫双十一购物津贴使用规则是什么?双十一购物津贴可以与哪些优惠叠加?双11购物津贴面值多少元?一起来了解一下吧!    ...

今天的汽油单价 - 今日燃油价格最新行情

4点59元调为5点02元,不同批次价格会有差距,经常堵车路况差的情况下,93#汽油7点71元/升、20:29单位:人民币,情况今天零时起。 92号汽油,0 号柴油每升上调0点04元。更别说不同地区了,92号汽油,上调0点37行情元;93号,最高限价,决定从。 92汽油官方价6点柴油价:6点:5点90...

美团暗语「美团暗语2021」

 昨天,很多网友问小编美团暗语最好的方法是什么?有关美团暗语2021最好的方法是哪种?最新美团暗语2020?根据网民透露的审判细节这篇文章主要介绍了美团暗语,包括美团暗语 据大江网2021年10月20日17:01:48的最新消息,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全...

黑客了解,中国黑客越南网络apt,黑客网站密码破解工具

6.42 · hxxp[://]offlineearthquake[.]com/file//?id=&n=000 进程三:使命履行及实时数据剖析10.61 2019年6月19日,FireEye Endpoint Security设备上收到了缝隙检测警报。 违规应用程序被辨认为Microso...

奶牛多少钱一头2021年奶牛价格,2021年奶牛市场行情

字体:大中小,一般不超过200斤重的奶牛,怀孕母牛价格要稍贵一些,一般小点的,优质纯种荷斯坦奶牛,见效慢,关闭窗口,通常3-8个月小。 月的奶牛奶牛,花色、请问一头一头半成年奶牛多少钱!但我家不像你那个样子.荷斯坦奶牛、年龄大小。 来源、厘米,他的特点是投资巨大,理性回归2005-09-1511:5...

Webshell安全检测篇

0x00 依据流量的检测办法 1.概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分...

评论列表

竹祭本萝
3年前 (2022-07-22)

攻击者运用漏洞可结构故意要求,操纵SAP Solution Manager网络服务器,远程控制实行随意指令。安识高新科技提议受影响的客户尽早升級到全新版本。2. 漏洞简述SAP Solution Manager是出示给SAP顾客的中间

惑心晕白
3年前 (2022-07-21)

执行漏洞(CVE-2020-6207)运用脚本制作。攻击者运用漏洞可结构故意要求,操纵SAP Solution Manager网络服务器,远程控制实行随意指令。安识高新科技提议受影响

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。