Vulnerabilidade no SAP Extended Passport permite execução remota de código

imagem 31

Foi descoberta uma vulnerabilidade no SAP Extended Passport (EPP) Processing que pode permitir a execução remota de código. O SAP Extended Passport (EPP) Processing é uma estrutura de dados central e um mecanismo de rastreamento dentro do código do SAP Kernel, utilizado para acompanhar, registrar e monitorar a comunicação ponta a ponta em ambientes distribuídos SAP e não SAP. Ele é criado automaticamente quando uma nova sessão de usuário é aberta e trafega por meio de protocolos de comunicação como RFC (Remote Function Call) e HTTP, do cliente para o servidor. A Onapsis explicou que, por se tratar de código compartilhado do kernel, a vulnerabilidade pode ser alcançada a partir da camada SAP GUI, à qual todos os usuários finais se conectam, e também da camada RFC, que interliga os sistemas SAP entre si. A falha pode ser explorada remotamente sem autenticação e está presente por padrão em uma série de componentes SAP. A exploração bem-sucedida dessa vulnerabilidade pode permitir que um invasor remoto execute comandos arbitrários do sistema operacional no host SAP com privilégios administrativos do SAP, levando ao comprometimento total dos dados e processos de negócios subjacentes do SAP.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *