SAP 修复 NetWeaver 应用服务器中的关键漏洞

在 1 月的安全补丁日,SAP 发布了其 NetWeaver Web 应用程序服务器的关键更新,解决了两个可能导致权限提升和未经授权访问受限信息的主要漏洞。该公司还为其他 12 个涉及中等和高严重性问题的产品推出了补丁。

其中最严重的漏洞是 CVE-2025-0070 和 CVE-2025-0066,这两个漏洞的严重性评分均为 9.9。前者涉及 SAP NetWeaver Application Server for ABAP 中的不当身份验证检查,而后者涉及同一平台的 Internet 通信框架中的弱访问控制。这些缺陷会损害系统的机密性、完整性和可用性。

其他高严重性漏洞包括 CVE-2025-0063(威胁 Informix 数据库的 SQL 注入漏洞)和 CVE-2025-0061(涉及 SAP BusinessObjects Business Intelligence Platform 中的会话劫持风险)。SAP 敦促客户立即通过支持门户应用补丁以保护他们的系统。

来源