보안 권고문

SAP 제품 2024년 7월 정기 보안 업데이트 권고

개요

SAP에서 발생하는 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

CVE-2024-39592

  • SAP PDCE S4CORE 102, 103 버전
  • SAP PDCE S4COREOP 104, 105, 106, 107, 108

     

해결된 취약점

PDCE의 요소에서 인증된 사용자에 대한 필요한 권한 검사를 수행하지 않아 권한이 상승해 공격자가 민감한 정보를 읽을 수 있는 취약점(CVE-2024-39592)
 

취약점 패치

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트[1]의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

 

참고 사이트

[1] SAP Security Patch Day – July 2024

https://support.sap.com/en/my-support/knowledge-base/security-notes-news/july-2024.html

[2] CVE-2024-39592 Detail

https://nvd.nist.gov/vuln/detail/CVE-2024-39592