הצהרה על פגיעות "Log4j" מ-FocusPoint

16 בדצמבר, 2021

עדכוני מוצר של חדר החדשות

הצהרה על פגיעות "Log4j" מ-FocusPoint

צ'ארלס רובינסון - מנהל טכנולוגיה ראשי, FocusPoint

בתגובה להשפעה הפוטנציאלית של פגיעות "Log4j" בקוד פתוח של Apache בכל הנוגע ל-FocusPoint, אין השפעה על המערכת. FocusPoint בנוי על גרסה העדכנית ביותר של .NET Core ולכן אינו מושפע מפגיעות זו.

יש להעריך את רכיבי SAP התומכים באינטגרציה על ידי גרסה VAR של SAP שלכם. אנא עיינו בקובץ המצורף הבא שפורסם על ידי SAP.

פרטים נוספים על פגיעות "Log4j":

הפגיעות, שסומנה כ- CVE-2021-44228 על ידי NIST תיארתי כדלקמן: "תכונות JNDI של Apache Log4j2 2.0-beta9 עד 2.12.1 ו-2.13.0 עד 2.15.0 המשמשות בתצורה, הודעות יומן ופרמטרים אינן מגנות מפני נקודות קצה LDAP הנשלטות על ידי תוקף ונקודות קצה אחרות הקשורות ל-JNDI. תוקף שיכול לשלוט בהודעות יומן או בפרמטרים של הודעות יומן יכול לבצע קוד שרירותי שנטען משרתי LDAP כאשר החלפת חיפוש הודעות מופעלת. החל מ-log4j 2.15.0, התנהגות זו הושבתה כברירת מחדל. החל מגרסה 2.16.0, פונקציונליות זו הוסרה לחלוטין. שימו לב שפגיעות זו ספציפית ל-log4j-core ואינה משפיעה על log4net, log4cxx או פרויקטים אחרים של Apache Logging Services."

לפרטים נוספים על פגיעות זו, אנא עיינו בהצהרה זו של הסוכנות לאבטחת סייבר ותשתיות.

מוגש לכם על ידי צוות הטמעת המסחר האלקטרוני B2B ו-B2C ב-FocusPoint: פתרון הכל כלול עבור לקוחות SAP Business One.

פתח את הקובץ המצורף

גלו כיצד FocusPoint יכול להיראות עבור העסק שלכם

בקשו הצעת מחיר ללא תשלום וללא התחייבות, המותאמת לסביבת SAP Business One, לאינטגרציות ולזרימות עבודה B2B שלכם.
קבל הצעת מחיר

גלו כיצד FocusPoint יכול להיראות עבור העסק שלכם.

בקשו הצעת מחיר ללא תשלום וללא התחייבות, המותאמת לסביבת SAP Business One שלכם, לאינטגרציות ולזרימות עבודה של מסחר אלקטרוני B2B ו-B2C.