SAP修补近期攻击中利用的第二个零日漏洞

SAP公司已发布补丁,修复在近期攻击中利用的第二个零日漏洞。该漏洞影响SAP NetWeaver服务器,公司于5月12日发布了安全更新。此前在4月,SAP修复了另一个未授权文件上传漏洞(CVE-2025-31324),当时ReliaQuest首次检测到该漏洞被利用。攻击者通过上传JSP web shell和Brute Ratel工具进行入侵。来源