Sélection de la langue

Mises à jour de sécurité pour SAP

Numéro : AV17-190
Date : Le 12 décembre 2017

Objet

Le but de cet avis est d'attirer l'attention sur une série de mises à jour de sécurité qui corrigent plusieurs vulnérabilités dans diverses applications de SAP.

Évaluation

L'avis de sécurité de SAP décrit de nombreuses mises à jour de priorité faibles à élevées qui touchent plusieurs de ces produits.

Produits concernés:

  • SAP Netweaver Documentation and Translation tools
  • Trusted RFC connection
  • SAP Business Objects Enterprise
  • SAP BI Promotion Management Application
  • SAP Business Warehouse Universal Data Integration
  • SAP NetWeaver Knowledge Management Configuration Service
  • SAP Business Intelligence Promotion Management Application
  • SAP Business Objects Platform
  • SAP Note Assistant
  • SAP Startup Service
  • SAP HANA extended application services
  • SAP Netweaver Internet Transaction Server (ITS)
  • SAP Plant Connectivity (PCo)

Liste des notes de sécurité pertinentes: 2357141, 2449757, 2026174, 253712, 2537545, 2457562, 2531656, 2523913, 2408073, 2520995, 2522510, 2549983, 2546220, 2526781, 25294080.

Références CVE : CVE-2014-0094, CVE-2017-16678, CVE-2017-16679, CVE-2017-16680, CVE-2017-16681, CVE-2017-16682, CVE-2017-16683, CVE-2017-16684, CVE-2017-16685, CVE-2017-16687, CVE-2017-16689, CVE-2017-16690, CVE-2017-16691

Note : Veuillez noter qu'un compte SAP est nécessaire afin de consulter les notes de sécurités.

Mesures Recommandées

CCRIC suggère que les administrateurs réfèrent au bulletin de sécurité liée ou SAP explique les détails des vulnérabilités pour chacun des notes de sécurité et fournit une mise à jour pour résoudre les problèmes dans chacun de ses produits.

Références :

https://blogs.sap.com/2017/12/12/sap-security-patch-day-december-2017/
https://support.sap.com/kb-incidents/notifications/security-notes.html

Date de modification :