본문 바로가기

Security_News/해외보안소식

SAP, SAP POS, HOST agent에 있는 위험한 취약점 패치

728x90

SAP, SAP POS, HOST agent에 있는 위험한 취약점 패치
[https://threatpost.com/sap-patches-high-risk-flaws-in-sap-pos-host-agent/126786/]
SAP는 공격자가 SAP POS (Client / Server POS) 솔루션에 액세스 할 수 있는 일련의 위험성이 높은 결함을 포함한 약 12​개의 제품의 취약점을 수정했다. SAP 및 Oracle 보안 전문 업체인 ERPScan에 따르면, SAP POS의 권한 검사가 누락되는 문제점으로 인해 공격자가 허가없이 서비스에 액세스 할 수 있다고 한다. SAP 솔루션의 Retail Xpress Server에 존재하는 기술적인 취약점으로 인해 정보 유출, 권한 상승 및 기타 공격이 발생할 수 있다. 공격에 성공하게 되면, 공격자는 서버에 저장된 파일을 조작할 수 있고 대상 PoS 시스템의 수신 창에서 콘텐츠를 모니터링 할 수 있다.

728x90