CISET. Centro de Innovación
  • Inicio
  • Servicios Informáticos
      • Mantenimiento Informático
      • Backup
      • Formación Tecnológica
      • Servicios Informáticos
  • Soluciones
      • Catálogo de Soluciones TI
      • Venta Informatica - SW y HW
      • Renting tecnológico e informático
      • Software ERP
      • Software RRHH
  • Cloud
      • Catálogo de servicios cloud
      • Microsoft 365
      • Acronis Cyber Protect Cloud
      • Google Apps
      • Centralita virtual
  • Ciberseguridad
      • Ciberseguridad gestionada 24/7 - MDR
      • Detección de activos de TI
      • Gestión de vulnerabilidades y parches
      • Seguridad Perimetral - Firewalls
      • Antivirus y Antiransomware
      • Seguridad Informática
  • Soporte
  • ¿Quíenes somos?
  • Contacto

Actualización de seguridad crítica para SAP

Última actualización: 10 Enero 2022

SAP ha publicado en su boletín de seguridad de diciembre varias vulnerabilidades de seguridad que están afectando a sus productos, siendo varias de ellas de carácter crítico. SAP recomienda aplicar los parches de seguridad a la mayor brevedad posible.

Actualización de seguridad crítica para SAPEsta actualización está marcada por la detección de la vulnerabilidad crítica de Apache Log4j, recientemente publicada. El equipo de seguridad de SAP ha estado comprobando el impacto en las aplicaciones SAP por lo que, entre las vulnerabilidades publicadas en el boletín de seguridad de este mes, destacan:

Los objetivos más comunes fueron los del sector público e industrial. Otros objetivos populares fueron las organizaciones financieras y tecnológicas.

  • Parche por vulnerabilidad de inyección de código en las herramientas de traducción de SAP ABAP Server & plataforma ABAP. La vulnerabilidad permite a un atacante con pocos privilegios ejecutar comandos arbitrarios en segundo plano.
  • Parche por vulnerabilidad que afecta a las instalaciones de SAP Commerce configuradas para utilizar una base de datos Oracle, y que podría permitir a un atacante ejecutar consultas de base de datos manipuladas a través de la inyección de comandos SQL maliciosos, exponiendo así la base de datos backend.
  • Los clientes de SAP Commerce, que utilizan el acelerador B2C, también se ven afectados por una vulnerabilidad de criticidad alta, que podría permitir a un atacante provocar retrasos en la respuesta e interrupciones del servicio, dando lugar a una situación de denegación de servicio.
  • Parche por vulnerabilidad de criticidad alta del tipo Cross-Site Scripting en SAP Knowledge Warehouse (SAP KW), que puede dar lugar a la divulgación de datos sensibles.
  • Corrección vulnerabilidad de criticidad alta del tipo inyección de código en SAP NetWeaver AS ABAP, que podría conducir a la ejecución de comandos arbitrarios en el sistema operativo.
  • Parche por vulnerabilidad del tipo Directory Traversal en SAF-T, que convierte datos fiscales de SAP en el formato Standard Audit File Tax (abreviado como SAF-T) y viceversa. El SAF-T es un estándar internacional de la OCDE para el intercambio electrónico de datos fiscales. Una validación insuficiente de la información permite a un atacante leer la estructura completa del sistema de archivos.
  • Parche para SAP Business Client con las últimas correcciones de Chromium probadas.

Artículos relacionados

  • ¿Cómo evitar ataques de phishing en las notificaciones electrónicas?
  • VPN - Red Privada Virtual
  • Safetica. Prevención de fuga de datos DLP
  • Consejos de seguridad en Dropbox
  • Fraude al CEO
  • Ley Orgánica de Protección de Datos Personales
  • Fraude al CEO: la ciberestafa que afecta cada vez a más empresas
  • Hardening
  • ¿Qué es el doxing y cómo protegernos de esta práctica?
  • CISET distribuidor oficial de Netskope
  • Alerta de estafa al inicio de la campaña de la Renta
  • ¿Qué es un bot y para qué sirve?
  • 31 de marzo - Día mundial de las copias de seguridad
  • Hardware (HW)
  • WannaCry ransomware: Cómo funciona y cómo protegerse
  • Backup Online: Servicios para la realización de backups en remoto
  • Ransomware, el método de ciberataque más utilizado en 2021
  • ¿Por qué es importante trabajar con una empresa de mantenimiento informático?
  • DRIDEX - vuelve el troyano más temido
  • Certificados SSL: Beneficios de su utilización

Publicaciones destacadas

Nace el Plan IA360: ayudas de 600 millones para implantar inteligencia artificial

El Gobierno prepara un nuevo Bono de Inteligencia Artificial para facilitar que pymes y autónomos incorporen soluciones de IA a sus procesos. La iniciativa forma parte del Plan IA360 y todavía está pendiente de bases y convocatoria.

Phishing por correo en empresas: cómo reducir riesgos

Los ataques por correo imitan gestiones habituales y pueden aprovechar accesos legítimos. Para las pymes, verificar las solicitudes y preparar la respuesta es tan necesario como formar a la plantilla.

Las novedades de Microsoft 365 Copilot refuerzan el trabajo diario con IA

Microsoft amplía Copilot con nuevas funciones para redactar, analizar datos, crear presentaciones y coordinar tareas.
Ofertas y promociones
  • Microsoft 365
  • Firewalls
  • Sistemas Backup Online
Hoy hablamos de:
  • Centralita virtual
  • Gestión de vulnerabilidades y parches
  • Asesorías de empresas
Localización y contacto
CISET. Centro de Innovación
Calle Margarita Salas 16, 28919
Leganés, Madrid - ESPAÑA
Parque Tecnológico LEGATEC
Certificación ISO 27001 CISET
CISET empresa registrada en el catálogo de soluciones de ciberseguridad de INCIBE
CISET Certificación ENS ALTA
Microsoft Partner
CISET. Centro de Innovación © 2026. Todos los derechos reservados | Inicio | Política de Seguridad de la Información | Aviso legal | política de privacidad | política de cookies