SAP가 심각한 보안 문제를 해결합니다: 안전을 유지하는 방법은 다음과 같습니다.


  • SAP Solution Manager의 CVE-2025-42887로 인해 인증되지 않은 코드 삽입 및 전체 시스템 인수가 허용됩니다.
  • 9.9/10의 취약점; 2025년 11월 SAP 업데이트에 출시된 패치
  • SAP는 또한 SQL Anywhere Monitor의 10/10 결함인 CVE-2024-42890을 수정했습니다.

수만 개의 사용자 조직이 있는 ALM(애플리케이션 수명주기 관리) 플랫폼인 SAP 솔루션 매니저에는 위협 행위자가 손상된 엔드포인트를 완전히 장악할 수 있는 심각한 심각도 취약점이 있다고 전문가들이 경고했습니다.

결함을 발견한 뒤 SAP에 통보한 SecurityBridge 보안 연구원들은 이를 인증되지 않은 위협 행위자가 원격으로 활성화된 함수 모듈을 호출할 때 악성 코드를 삽입할 수 있는 ‘입력 삭제 취약점’이라고 설명했습니다.



소스 링크