教育機構ANA通報平台
|
發佈編號 |
TACERT-ANA-2026011501014343 |
發佈時間 |
2026-01-15 13:40:45 |
|
事故類型 |
ANA-漏洞預警 |
發現時間 |
2026-01-15 13:40:45 |
|
影響等級 |
低 |
||
|
[主旨說明:]【漏洞預警】SAP針對旗下多款產品發布重大資安 |
|||
|
[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202601-00000012
【CVE-2026-0501,CVSS:9.9】 此漏洞存在於SAP S/4HANA私有雲和本地部署(Financials – General Ledger),由於輸入驗證不足,
【CVE-2026-0500,CVSS:9.6】 由於SAP Wily Introscope Enterprise Manager (WorkStation)使用易受攻擊的第三方元件,
【CVE-2026-0498,CVSS:9.1】 此漏洞存在於SAP S/4HANA的私有雲和本地部署,
【CVE-2026-0491,CVSS:9.1】 SAP Landscape Transformation 允許擁有管理員權限的攻擊者利用RFC公開函數模組漏洞,將任意
【CVE-2026-0492,CVSS:8.8】 SAP HANA 資料庫存在權限提升漏洞,允許攻擊者擁有使用者的有效憑證,
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
煩請貴單位協助轉發與通知轄下各單位知悉
|
|||
|
[影響平台:]
SAP S/4HANA Private Cloud and On-Premise (Financials – General Ledger) S4CORE 102, 103, 104, 105, 106, 107, 108, 109版本
SAP Wily Introscope Enterprise Manager (WorkStation) WILY_INTRO_ENTERPRISE 10.8版本
SAP S/4HANA (Private Cloud and On-Premise) S4CORE 102, 103, 104, 105, 106, 107, 108, 109版本
SAP Landscape Transformation DMIS 2011_1_700, 2011_1_710, 2011_1_730, 2011_1_731, 2018_1_752, 2020版本
SAP HANA database HDB 2.00版本
|
|||
|
[建議措施:]
根據官方網站釋出的解決方式進行修補:https://
|
|||
|
[參考資料:] |
|||