Повреждение памяти в SAP Extended Passport и пропуск аутентификации в NetWeaver Message Server

SAP
SAP в рамках сентябрьского цикла исправлений закрыла 19 уязвимостей в своих продуктах. Четыре из них получили статус критических. Наибольшую опасность представляет повреждение памяти в компоненте Extended Passport Processing с оценкой 10.

Уязвимости в продуктах SAP позволяют выполнить код и обойти авторизацию

SAP
SAP выпустила очередной набор исправлений безопасности: 28 новых Security Notes и одно обновление рекомендации на GitHub. Ещё две ранее опубликованные заметки были дополнены.