چهارشنبه ۳۱ تير ۱۴۰۵ , 22 Jul 2026
جالب است ۰
آسیب‌پذیری بحرانی SAP S/4HANA که امکان دسترسی کامل به سیستم را می‌دهد در حال سوءاستفاده فعال است.
منبع : The Register
آسیب‌پذیری بحرانی SAP S/4HANA که امکان دسترسی کامل به سیستم را می‌دهد در حال سوءاستفاده فعال است.

به گزارش افتانا، طبق گزارش محققان امنیتی، یک آسیب‌پذیری بحرانی در SAP S/4HANA که به مهاجمان با سطح دسترسی پایین اجازه می‌دهد سیستم SAP کاربران را در اختیار بگیرند، در حال بهره‌برداری فعال است.
 
SAP  در ماه آگوست وصله‌ای برای این آسیب‌پذیری با امتیاز ۹.۹ ارائه کرد. این نقص با شناسه CVE-2025-42957  شناسایی می‌شود و نسخه‌های ابر خصوصی و محل نصب داخلی (on-premises) را تحت تأثیر قرار می‌دهد.

طبق گزارش SecurityBridge Threat Research Labs، تیمی که ابتدا این آسیب‌پذیری را شناسایی و به SAP اطلاع داد، سوءاستفاده واقعی از این آسیب‌پذیری را تأیید کرده است. هنوز به نظر نمی‌رسد که این سوءاستفاده گسترده باشد، اما پیامدهای این نقص بسیار جدی هستند.
 
محققان توضیح دادند: «به عنوان مثال، تیم SecurityBridge در یک محیط آزمایشگاهی نشان داد که یک مهاجم چگونه می‌تواند یک حساب کاربری سوپر یوزر SAP با دسترسی کامل (SAP_ALL) ایجاد کرده و به طور مستقیم داده‌های حیاتی کسب‌وکار را دستکاری کند.»
 
استفاده از این آسیب‌پذیری پیچیدگی پایینی دارد. این آسیب‌پذیری به کاربر اجازه می‌دهد کد ABAP دلخواه را تزریق کند، بدین ترتیب بررسی‌های مجوز دور زده شده و عملاً یک در پشتی (backdoor) ایجاد می‌شود که امکان تسلط کامل بر سیستم، سرقت داده‌ها و اختلال در عملیات را فراهم می‌کند. به عبارت دیگر، این نقص عملاً می‌تواند به یک فاجعه امنیتی کامل منجر شود.
 
تا زمان انتشار به‌روزرسانی و رفع این آسیب‌پذیری توصیه می‌شود که کاربران فوراً به‌روزرسانی امنیتی آگوست SAP را اعمال کنند. همچنین، طبق توصیه  SecurityBridge استفاده از SAP UCON  برای محدود کردن دسترسی به RFC را در نظر بگیرند و مراقب تماس‌های RFC مشکوک، ایجاد حساب‌های کاربری با سطح مدیر جدید و تغییرات در کد ABAP باشند، زیرا هر یک از این موارد می‌تواند نشانه‌ای از نفوذ باشد.
 
کد مطلب : 23064
https://aftana.ir/vdcee78w.jh8xpi9bbj.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی


آخرین عناوین