{{ $t('FEZ002') }} 資安類|
教育機構ANA通報平台
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2026-08-14 16:11:41 |
| 影響等級 | 低 | ||
| [主旨說明:]【漏洞預警】 | |||
[內容說明:] 轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202608-00000010 SAP發布八月份例行更新,其中4項屬於高風險資安漏洞。 【CVE-2026-58231,CVSS:10.0】 SAP Commerce Cloud 允許未經身分驗證的攻擊者濫用預設身分驗證用戶端, | |||
[影響平台:] 【CVE-2026-58231】 SAP Commerce Cloud (Data Hub Adapter) Version(s) - COM_CLOUD 2211, 2211-JDK21 【CVE-2026-34265】 SAP NetWeaver and ABAP Platform Version(s) - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.22EXT2, 7.22EXT3, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16 9.18, 9.19, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19 【CVE-2026-44758】 SAP Manufacturing Integration and Intelligence Version(s) - XMII 15.4, 15.5 【CVE-2026-58243】 SAP ABAP Developer Tools Version(s) - SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918, SAP_BASIS 920 | |||
[建議措施:] 根據官方網站釋出的解決方式進行修補: https://support.sap.com/en/my- | |||
| [參考資料:] 1. https://www.twcert.org.tw/tw/ | |||
| (此通報僅在於告知相關資訊,並非為資安事件), |
| 教育機構資安通報應變小組 網址:https://info.cert.tanet. 專線電話:07-5250211 網路電話:98400000 E-Mail:service@cert.tanet.edu. |
{{ $t('FEZ003') }} Invalid date
{{ $t('FEZ004') }} 2026-08-14|
{{ $t('FEZ005') }} 6|