{"id":5546,"date":"2022-06-28T08:00:31","date_gmt":"2022-06-28T06:00:31","guid":{"rendered":"http:\/\/192.168.20.3\/?p=5546"},"modified":"2024-12-10T13:40:48","modified_gmt":"2024-12-10T12:40:48","slug":"sap-security-patch-day-junio","status":"publish","type":"post","link":"https:\/\/orekait.com\/es\/sap-security-patch-day-junio\/","title":{"rendered":"SAP Security Patch Day<br> <span class=\"font-300\">Junio 2022<\/span>"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8221;1&#8243; admin_label=&#8221;section&#8221; _builder_version=&#8221;4.16&#8243; global_colors_info=&#8221;{}&#8221;][et_pb_row admin_label=&#8221;Imagen principal&#8221; _builder_version=&#8221;4.16&#8243; background_size=&#8221;initial&#8221; background_position=&#8221;top_left&#8221; background_repeat=&#8221;repeat&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.16&#8243; custom_padding=&#8221;|||&#8221; global_colors_info=&#8221;{}&#8221; custom_padding__hover=&#8221;|||&#8221;][et_pb_image src=&#8221;https:\/\/orekait.com\/wp-content\/uploads\/2022\/06\/Sap-Security-Patch-Day-blog.png&#8221; alt=&#8221;cloud-public&#8221; title_text=&#8221;Sap-Security-Patch-Day-blog&#8221; admin_label=&#8221;Imagen principal&#8221; module_class=&#8221;post-img&#8221; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row admin_label=&#8221;Cuerpo&#8221; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text admin_label=&#8221;Texto&#8221; _builder_version=&#8221;4.25.2&#8243; header_2_font_size=&#8221;24px&#8221; header_3_font_size=&#8221;20px&#8221; background_size=&#8221;initial&#8221; background_position=&#8221;top_left&#8221; background_repeat=&#8221;repeat&#8221; global_colors_info=&#8221;{}&#8221; content__hover_enabled=&#8221;on|desktop&#8221; content__hover=&#8221;<\/p>\n<p>En este art\u00edculo se tratar\u00e1 la creaci\u00f3n de acuerdos de rappel y c\u00f3mo llevar a cabo liquidaciones de rappel. Un contrato de rappel es una negociaci\u00f3n comercial, se llama rappel al descuento que se concede a un cliente por alcanzar un consumo determinado durante un periodo de tiempo establecido. El rappel suele concederse en forma de escalado de consumos o compras a los que corresponde un escalado de descuentos.<\/p>\n<p>Mediante la implantaci\u00f3n en el sistema SAP ERP de una determinaci\u00f3n de precios basado en rappels por ventas, la empresa lograr\u00e1 ofrecer a sus clientes un rappel basado en un volumen de negocios definido dentro de un determinado periodo de tiempo.<\/p>\n<p>Se podr\u00e1n definir rappels en tantos niveles como sea necesario.<\/p>\n<p>La versi\u00f3n est\u00e1ndar del sistema SAP ERP ofrece las siguientes clases de acuerdos de rappel:<\/p>\n<ul>\n<li>Rappel por material<\/li>\n<li>Rappel por jerarqu\u00eda de material<\/li>\n<li>Rappel por organizaci\u00f3n de ventas<\/li>\n<li>Rappel de cliente<\/li>\n<li>Rappel por jerarqu\u00eda de clientes<\/li>\n<li>Rappel por grupo de material<\/li>\n<li>Rappel por jerarqu\u00eda de grupo de material<\/li>\n<\/ul>\n<p>Los siguientes detalles pueden ser especificados en los acuerdos de rappel:<\/p>\n<ul>\n<li>Las clases de condici\u00f3n que se pueden utilizar con esta clase de acuerdo de rappel<\/li>\n<li>El periodo de validez<\/li>\n<\/ul>\n<div class=%22wp-block-image%22>\n<figure class=%22aligncenter size-full is-resized%22><img class=%22aligncenter wp-image-4640 %22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image001.png%22 alt=%22%22 width=%22419%22 height=%22217%22 \/><\/figure>\n<\/div>\n<p>Los rappels difieren de otros descuentos, se pagan retrospectivamente y se basan en el volumen de negocios facturados que el cliente genera dentro de un periodo especifico. Los detalles del rappel se definen en un acuerdo de rappel.<\/p>\n<p>Un proceso de liquidaci\u00f3n confecciona autom\u00e1ticamente la solicitud de abono deseada. En el momento de la facturaci\u00f3n relevante de rappel, pueden determinarse y contabilizarse autom\u00e1ticamente provisiones.<\/p>\n<p>Para la posterior liquidaci\u00f3n de los contratos de rappels y por tanto que el cliente pueda obtener el abono de las cantidades acordadas en el acuerdo de rappel habr\u00e1 que crear en primer lugar el contrato por el cual se define la gesti\u00f3n del rappel con el cliente. <strong>Como novedad en S4 Hana difiere la forma de hacerlo con respecto a R3, cuando la transacci\u00f3n utilizada era VB01.<\/strong><\/p>\n<p><strong>>Log\u00edstica>Operaci\u00f3n de agencia>Gesti\u00f3n de contrato de condici\u00f3n>Datos maestros>WCOCO \u2013 tratar\/visualizar.<\/strong><\/p>\n<p>En la siguiente pantalla se muestra <strong>c\u00f3mo crear un contrato de rappel,<\/strong> introduciendo campos como, la fecha de validez del contrato, el cliente con el cual se va a realizar el contrato, el tipo de rappel que se quiere utilizar (RES1), la forma de c\u00e1lculo de rappel y la escala de valor por el cual se determinara un abono en caso de alcanzar dicho volumen de negocio, en este caso se establece un abono del 20% en caso de que el cliente supere los 10.000 euros de volumen de negocio.<\/p>\n<div class=%22wp-block-image%22>\n<figure class=%22aligncenter size-large is-resized%22><img class=%22aligncenter wp-image-4644 size-full%22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image002.png%22 alt=%22%22 width=%221581%22 height=%22636%22 \/><\/figure>\n<\/div>\n<p>A continuaci\u00f3n, se muestra dentro del tipo de clases de condici\u00f3n anteriormente mencionados, las clases que hemos marcado para este contrato. Es decir, en este caso recogemos un contrato de rappel definido para un cliente y un material en concreto, dentro de la multitud de opciones que ofrece SAP en la versi\u00f3n est\u00e1ndar.<\/p>\n<div class=%22wp-block-image%22><img class=%22aligncenter wp-image-4648 size-full%22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image003.png%22 alt=%22%22 width=%221589%22 height=%22633%22 \/><\/div>\n<p>En la siguiente pantalla se definen los puntos en los cuales se realizar\u00e1 las <strong>liquidaciones<\/strong> de este contrato en concreto, por lo general, la forma com\u00fan es establecer una periodificaci\u00f3n delta al termino de cada uno de los meses en los cuales el contrato tenga vigencia y una liquidaci\u00f3n final para la fecha final del contrato de rappel.<\/p>\n<div class=%22wp-block-image%22><img class=%22aligncenter wp-image-4652 size-full%22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image004.png%22 alt=%22%22 width=%221585%22 height=%22637%22 \/><\/div>\n<p>A la hora de grabar el contrato de rappel <strong>es importante primero liberar dicho contrato haciendo clic en la bandera verde y posteriormente d\u00e1ndole a grabar<\/strong>, de lo contrario la liquidaci\u00f3n posterior no se podr\u00e1 efectuar.<\/p>\n<div class=%22wp-block-image%22>\n<figure class=%22aligncenter size-full is-resized%22><img class=%22aligncenter wp-image-4656 size-full%22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image005.png%22 alt=%22%22 width=%22703%22 height=%22196%22 \/><\/figure>\n<\/div>\n<p>Una vez realizadas compras por parte del cliente, se podr\u00e1 proceder a la <strong>liquidaci\u00f3n de los abonos producidos por el contrato de rappel negociado<\/strong>. A continuaci\u00f3n, se muestra la generaci\u00f3n de un pedido de ventas, de modo que una vez que el cliente alcanzase el volumen de ventas determinado en la escala, a la hora de generar el contrato, ese cliente recibir\u00e1 los abonos permitentes en los momentos de liquidaci\u00f3n acordados.<\/p>\n<div class=%22wp-block-image%22><img class=%22aligncenter wp-image-4660 size-full%22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image006.png%22 alt=%22%22 width=%221129%22 height=%22582%22 \/><\/div>\n<p>Como podemos observar en la siguiente pantalla, el cliente con esta compra realizada supera el volumen de ventas acordado en el contrato de rappel, que era de 10.000 euros, por tanto, recibir\u00e1 el abono acordado.<\/p>\n<div class=%22wp-block-image%22>\n<figure class=%22aligncenter size-large is-resized%22><img class=%22aligncenter wp-image-4664 size-full%22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image007.png%22 alt=%22%22 width=%221070%22 height=%22381%22 \/><\/figure>\n<\/div>\n<p>Posteriormente habr\u00e1 que generar la <strong>salida de mercanc\u00edas<\/strong> y a continuaci\u00f3n <strong>generar la factura. <\/strong>Una vez finalizado el flujo de ventas podremos proceder a la liquidaci\u00f3n del contrato de rappel.<\/p>\n<p>En la siguiente pantalla se muestra el estado del documento contable generado una vez facturado el pedido de venta.<\/p>\n<div class=%22wp-block-image%22>\n<figure class=%22aligncenter size-full is-resized%22><img class=%22aligncenter wp-image-4668 size-full%22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image008.png%22 alt=%22%22 width=%22622%22 height=%22311%22 \/><\/figure>\n<\/div>\n<p><strong>>Log\u00edstica>Operaci\u00f3n de agencia>Gesti\u00f3n de contrato de condici\u00f3n>Liquidaci\u00f3n>Cliente> WB2R_SC Crear.<\/strong><\/p>\n<p>En la siguiente pantalla se muestra el programa por el cual se generan las liquidaciones de los contratos de rappel. Como se puede apreciar, dicha pantalla ofrece <strong>varias formas de generar dicha liquidaci\u00f3n<\/strong>, en este caso hemos optado por liquidar un contrato en concreto para una fecha determinada, pero se podr\u00eda realizar, de hecho es la practica m\u00e1s com\u00fan en las empresas,  la liquidaci\u00f3n de todos los contratos de rappel vigentes en la fecha de liquidaci\u00f3n indicada, ya sea como periodificaci\u00f3n delta, es decir, la liquidaci\u00f3n en una fecha anterior a la fecha final o como liquidaci\u00f3n final, en la \u00faltima fecha acordada en el contrato de rappel.<\/p>\n<div class=%22wp-block-image%22>\n<figure class=%22aligncenter size-full is-resized%22><img class=%22aligncenter wp-image-4672 %22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image009.png%22 alt=%22%22 width=%22781%22 height=%22893%22 \/><\/figure>\n<\/div>\n<p>*<em>en caso de necesitarlo, se puede ejecutar una simulaci\u00f3n de la liquidaci\u00f3n en la pesta\u00f1a \u201cclase de ejecuci\u00f3n\u201d para asegurarse de que la liquidaci\u00f3n se ha producido sin errores*<\/em><\/p>\n<div class=%22wp-block-image%22><img class=%22aligncenter wp-image-4676 size-full%22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image010.png%22 alt=%22%22 width=%221530%22 height=%2289%22 \/><\/div>\n<p>Haciendo doble clic en el documento generado, comprobamos los rappels aplicados. Para ello, seleccionamos la l\u00ednea y haciendo clic en \u201ccliente\u201d obtenemos las condiciones de posici\u00f3n del contrato de rappel en cuesti\u00f3n.<\/p>\n<div class=%22wp-block-image%22>\n<figure class=%22aligncenter size-large is-resized%22><img class=%22aligncenter wp-image-4680 size-full%22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image011.png%22 alt=%22%22 width=%221325%22 height=%22540%22 \/><\/figure>\n<\/div>\n<div class=%22wp-block-image%22><img class=%22aligncenter wp-image-4684 size-full%22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image012.png%22 alt=%22%22 width=%221404%22 height=%22468%22 \/><\/div>\n<p>Como podemos apreciar, una vez ejecutado el programa que liquida el contrato de rappel, en el propio documento del contrato de rappel se muestran las condiciones de rappel. El programa liquida la totalidad del volumen de negocios generado mediante pedidos de venta que estuvieran hechos con los clientes y los materiales acordados en el contrato de rappel.<\/p>\n<p>En la siguiente imagen se muestra el documento contable del abono por un volumen de ventas de 70.000 euros con un 20% de rappel acordado, m\u00e1s el porcentaje correspondiente a los impuestos derivados de dicho abono. Tal y como el contrato de rappel recoge, en caso de que el cliente supere los 10.000 euros en volumen de negocios, se le realizara un abono del 20% de dicho volumen de negocios.<\/p>\n<div class=%22wp-block-image%22>\n<figure class=%22aligncenter size-full is-resized%22><img class=%22aligncenter wp-image-4688 size-full%22 src=%22https:\/\/orekait.com\/wp-content\/uploads\/2022\/11\/image013.png%22 alt=%22%22 width=%22630%22 height=%22307%22 \/><\/figure>\n<\/div>\n<p>Esperamos que este art\u00edculo os haya servido de ayuda. Si est\u00e1s interesad@ en saber m\u00e1s sobre c\u00f3mo puede guiarte nuestro equipo de <a href=%22https:\/\/orekait.com\/gestion-modulo-sap-logistica-vitoria\/%22 data-et-target-link=%22_blank%22 rel=%22noreferrer noopener%22>Log\u00edstica<\/a> para optimizar y mejorar la cadena de suministro de tu empresa reduciendo costes y aumentando la productividad en base al sistema SAP, no dudes en ponerte en contacto con nosotros.<\/p>\n<p>&#8220;]<\/p>\n<div class=\"et_pb_row et_pb_row_0\">\n<div class=\"et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child\">\n<div class=\"et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>SAP contin\u00faa trabajando para mantener al d\u00eda su software frente a las nuevas vulnerabilidades descubiertas, y nosotros desde Oreka IT continuamos analizando las novedades relativas a la seguridad que libera SAP y os las traemos contadas de una manera m\u00e1s cercana en esta entrada de nuestro blog.<\/p>\n<p>Este mes, queremos destacar la vulnerabilidad publicada en este security patch day de junio que implica al\u00a0<strong>saprouter<\/strong>, si utiliz\u00e1is saprouter no dej\u00e9is de revisar nuestro an\u00e1lisis de la nota 3158375 ya que es muy probable que teng\u00e1is que llevar a cabo acciones para resolverla o mitigar la vulnerabilidad.<\/p>\n<p>En cuanto al an\u00e1lisis cuantitativo de las notas publicadas, en esta ocasi\u00f3n SAP ha publicado 12 notas de seguridad de las cuales 3 son de importancia high o hot news, con una puntuaci\u00f3n CVSS superior a 7. De las cuales 2 son actualizaciones de notas de seguridad ya publicadas.<\/p>\n<p><strong>A continuaci\u00f3n, analizaremos estas 3 notas:<\/strong><\/p>\n<p><strong>[Update] Security updates for the browser control Google Chromium delivered with SAP Business Client<\/strong><\/p>\n<p>Actualizaci\u00f3n de la nota 2622660, una nota ya conocida por todos que recopila las \u00faltimas actualizaciones del navegador basado en chromium integrado en SAP Business Client.<\/p>\n<p>En esta actualizaci\u00f3n SAP, mantiene al d\u00eda las versiones de SAP Business Client con las m\u00faltiples las vulnerabilidades que se parchean en cada nueva versi\u00f3n de chromium, por lo que es muy recomendable mantener actualizada la versi\u00f3n de SAP Bussines client que estemos utilizando.<\/p>\n<p><strong>[CVE-2022-27668] Improper Access Control of SAProuter for SAP NetWeaver and ABAP Platform<\/strong><\/p>\n<p>La nota 3158375 trata una vulnerabilidad en el saprouter por la que dependiendo de la configuraci\u00f3n de las rutas permitidas en el fichero saprouttab es posible para un atacante no autenticado ejecutar comandos de administraci\u00f3n de saprouter y poder pararlo, pudiendo impactar en la disponibilidad del sistema.<\/p>\n<p>La vulnerabilidad ocurre cuando el fichero saprouttab contiene alguna entrada de tipo \u201cP\u201d o \u201cS\u201d con Wildcard (*) para el host objetivo o para el puerto del saprouter (por defecto es el 3299).<\/p>\n<p>&nbsp;<\/p>\n<p><strong><em>SAP destaca que por razones de seguridad recomienda evitar los wildcards en las reglas del saprouttab<\/em><\/strong><\/p>\n<p>La soluci\u00f3n que propone SAP es actualizar el SAProuter a la \u00faltima versi\u00f3n disponible, 7.53 o 7.22.<\/p>\n<p>Para una soluci\u00f3n inmediata, el workaround propuesto por SAP es configurar el fichero saprouttab sin wildcards en las entradas \u201cP\u201d o \u201cS\u201d y reemplazarlas por direcciones IP o hostnames espec\u00edficos.<\/p>\n<p><strong>[CVE-2022-31590] Potential privilege escalation in SAP PowerDesigner Proxy 16.7<\/strong><\/p>\n<p>Vulnerabilidad recogida en la nota 3197005 que permite a un atacante con privilegios bajos y acceso local, evitar las restricciones de acceso al disco ra\u00edz del sistema pudiendo escribir\/crear un archivo de programa en la ruta ra\u00edz del disco del sistema, que luego podr\u00eda ejecutarse con privilegios elevados durante el inicio o reinicio de la aplicaci\u00f3n, lo que podr\u00eda comprometer la confidencialidad, la integridad y la disponibilidad del sistema.<\/p>\n<p>La soluci\u00f3n que nos propone SAP es actualizar SAP PowerDesigner Proxy 16.7 a la versi\u00f3n SP05 PL03 o superior, aunque tambi\u00e9n nos indica un workaround que nos pude servir para mitigar la vulnerabilidad de una manera m\u00e1s inmediata, este workaround se detalla en la nota 3197005.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>En el siguiente cuadro, todas las notas liberadas este mes para comprobar si aplican o no en vuestros sistemas:<\/strong><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"et_pb_row et_pb_row_1\">\n<div class=\"et_pb_column et_pb_column_4_4 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child\">\n<div class=\"et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>&nbsp;<\/p>\n<table border=\"1\">\n<tbody>\n<tr>\n<td>Note#<\/td>\n<td>Description<\/td>\n<td>Priority<\/td>\n<td>CVSS<\/td>\n<\/tr>\n<tr>\n<td width=\"61\">2622660<\/td>\n<td class=\"xl6823163\" width=\"910\">Update to Security Note released on April 2018 Patch Day:Security updates for the browser control Google Chromium delivered with SAP Business Client<\/td>\n<td>Very High<\/td>\n<td>10<\/td>\n<\/tr>\n<tr>\n<td>3158375<\/td>\n<td>[CVE-2022-27668] Improper Access Control of SAProuter for SAP NetWeaver and ABAP Platform<\/td>\n<td>High<\/td>\n<td>8.6<\/td>\n<\/tr>\n<tr>\n<td>3197005<\/td>\n<td>[CVE-2022-31590] Potential privilege escalation in SAP PowerDesigner Proxy 16.7<\/td>\n<td>High<\/td>\n<td>7.8<\/td>\n<\/tr>\n<tr>\n<td>3165801<\/td>\n<td>Update to Security Note released on May 2022 Patch Day: [CVE-2022-29611] Missing Authorization check in SAP NetWeaver Application Server for ABAP and ABAP Platform<\/td>\n<td>Medium<\/td>\n<td>6.5<\/td>\n<\/tr>\n<tr>\n<td>3206271<\/td>\n<td width=\"378\">[Multiple CVEs] Improper Input Validation in SAP 3D Visual Enterprise Viewer<\/td>\n<td>Medium<\/td>\n<td>6.5<\/td>\n<\/tr>\n<tr>\n<td>3197927<\/td>\n<td>[CVE-2022-29618] Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Development Infrastructure (Design Time Repository)<\/td>\n<td>Medium<\/td>\n<td>6.1<\/td>\n<\/tr>\n<tr>\n<td>3194674<\/td>\n<td>[CVE-2022-29612] Server-Side Request Forgery in SAP NetWeaver, ABAP Platform and SAP Host Agent<\/td>\n<td>Medium<\/td>\n<td>5.0<\/td>\n<\/tr>\n<tr>\n<td>3203065<\/td>\n<td>[CVE-2022-31589] Segregation of Duty vulnerability inILFI-APFile from SHAAM program<\/td>\n<td>Medium<\/td>\n<td>5.0<\/td>\n<\/tr>\n<tr>\n<td>3158815<\/td>\n<td>[CVE-2022-31595] Privilege escalation vulnerability in SAP Financial Consolidation<\/td>\n<td>Medium<\/td>\n<td>5.0<\/td>\n<\/tr>\n<tr>\n<td>3158619<\/td>\n<td>[CVE-2022-29614] Privilege Escalation in SAP startservice of SAP NetWeaverASABAP,ASJava, ABAP Platform and HANA Database<\/td>\n<td>Medium<\/td>\n<td>4.9<\/td>\n<\/tr>\n<tr>\n<td>3202846<\/td>\n<td class=\"xl6823163\" width=\"910\">[CVE-2022-29615] Multiple vulnerabilities associated with Apache log4j 1.x component in SAP Netweaver Developer Studio (NWDS)<\/td>\n<td>Low<\/td>\n<td>3.4<\/td>\n<\/tr>\n<tr>\n<td>3155571<\/td>\n<td>[CVE-2022-31594] Privilege escalation vulnerability in SAP Adaptive Server Enterprise (ASE)<\/td>\n<td>Low<\/td>\n<td>3.2<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"et_pb_row et_pb_row_2\">\n<div class=\"et_pb_column et_pb_column_4_4 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough et-last-child\">\n<div class=\"et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p><strong>Este mes SAP ha liberado 12 notas de seguridad de las cuales 1 tienen una puntuaci\u00f3n CVSS por encima de 9.<\/strong>\u00a0<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<table border=\"1\">\n<tbody>\n<tr>\n<td>\u00a0<\/td>\n<td>LOW<\/td>\n<td>MEDIUM<\/td>\n<td>HIGH<\/td>\n<td>HOT NEWS<\/td>\n<td>TOTAL<\/td>\n<\/tr>\n<tr>\n<td>Enero<\/td>\n<td>1<\/td>\n<td>5<\/td>\n<td>2<\/td>\n<td>1<\/td>\n<td>9<\/td>\n<\/tr>\n<tr>\n<td>Febrero<\/td>\n<td>1<\/td>\n<td>6<\/td>\n<td>3<\/td>\n<td>9<\/td>\n<td>19<\/td>\n<\/tr>\n<tr>\n<td>Marzo<\/td>\n<td>1<\/td>\n<td>10<\/td>\n<td>1<\/td>\n<td>4<\/td>\n<td>16<\/td>\n<\/tr>\n<tr>\n<td>Abril<\/td>\n<td>2<\/td>\n<td>17<\/td>\n<td>7<\/td>\n<td>7<\/td>\n<td>33<\/td>\n<\/tr>\n<tr>\n<td>Mayo<\/td>\n<td>\u00a0<\/td>\n<td>8<\/td>\n<td>2<\/td>\n<td>4<\/td>\n<td>14<\/td>\n<\/tr>\n<tr>\n<td>Junio<\/td>\n<td>2<\/td>\n<td>7<\/td>\n<td>2<\/td>\n<td>1<\/td>\n<td>12<\/td>\n<\/tr>\n<tr>\n<td>TOTAL<\/td>\n<td>7<\/td>\n<td>53<\/td>\n<td>17<\/td>\n<td>26<\/td>\n<td>103<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"et_pb_row et_pb_row_3\">\n<div class=\"et_pb_column et_pb_column_4_4 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough et-last-child\">\n<div class=\"et_pb_module et_pb_text et_pb_text_3  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p><strong>El desglose de vulnerabilidades encontradas en los sistemas SAP ha sido el siguiente:<\/strong>\u00a0<\/p>\n<p>&nbsp;<\/p>\n<table border=\"1\">\n<tbody>\n<tr>\n<td>\u00a0<\/td>\n<td>Enero<\/td>\n<td>Febrero<\/td>\n<td>Marzo<\/td>\n<td>Abril<\/td>\n<td>Mayo<\/td>\n<td>Junio<\/td>\n<td>TOTAL<\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Clickjacking<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<\/tr>\n<tr>\n<td>Code Injection<\/td>\n<td>2<\/td>\n<td>1<\/td>\n<td>\u00a0<\/td>\n<td>3<\/td>\n<td>\u00a0<\/td>\n<td>1<\/td>\n<td><strong>7<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Cross-Site Scripting<\/td>\n<td>2<\/td>\n<td>2<\/td>\n<td>4<\/td>\n<td>4<\/td>\n<td>3<\/td>\n<td>1<\/td>\n<td><strong>16<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Denial of Service<\/td>\n<td>\u00a0<\/td>\n<td>1<\/td>\n<td>2<\/td>\n<td>4<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td><strong>7<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Improper authentication<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>1<\/td>\n<td>\u00a0<\/td>\n<td>1<\/td>\n<td><strong>2<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Improper input validation<\/td>\n<td>2<\/td>\n<td>1<\/td>\n<td>\u00a0<\/td>\n<td>1<\/td>\n<td>\u00a0<\/td>\n<td>1<\/td>\n<td><strong>5<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Information Disclosure<\/td>\n<td>4<\/td>\n<td>2<\/td>\n<td>4<\/td>\n<td>6<\/td>\n<td>4<\/td>\n<td>1<\/td>\n<td><strong>21<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Memory corruption<\/td>\n<td>\u00a0<\/td>\n<td>1<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>1<\/td>\n<td>\u00a0<\/td>\n<td><strong>2<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Missing Authorization Check<\/td>\n<td>1<\/td>\n<td>1<\/td>\n<td>5<\/td>\n<td>1<\/td>\n<td>1<\/td>\n<td>1<\/td>\n<td><strong>10<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Missing input Validation<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>1<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td><strong>1<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Missing XML Validation<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>3<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td><strong>3<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Remote Code Execution<\/td>\n<td>1<\/td>\n<td>7<\/td>\n<td>1<\/td>\n<td>6<\/td>\n<td>4<\/td>\n<td>1<\/td>\n<td><strong>20<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Server Side Request Forgery<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>2<\/td>\n<td><strong>2<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">SQL Injection<\/td>\n<td>\u00a0<\/td>\n<td>1<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td>\u00a0<\/td>\n<td><strong>1<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"211\">Otros<\/td>\n<td>\u00a0<\/td>\n<td>2<\/td>\n<td>\u00a0<\/td>\n<td>6<\/td>\n<td>1<\/td>\n<td>6<\/td>\n<td><strong>15<\/strong><\/td>\n<\/tr>\n<tr>\n<td>\u00a0<\/td>\n<td><strong>12<\/strong><\/td>\n<td><strong>19<\/strong><\/td>\n<td><strong>16<\/strong><\/td>\n<td><strong>36<\/strong><\/td>\n<td><strong>14<\/strong><\/td>\n<td><strong>15\u00a0<\/strong><\/td>\n<td><strong>112<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"et_pb_row et_pb_row_4\">\n<div class=\"et_pb_column et_pb_column_4_4 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough et-last-child\">\n<div class=\"et_pb_module et_pb_text et_pb_text_4  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>La diferencia de notas liberadas y vulnerabilidades es debido a que una nota puede solucionar m\u00faltiples vulnerabilidades.\u00a0<\/p>\n<p>Nos despedimos recomendando pasarse por el apartado de security notes del Launchpad de SAP y analizar las notas liberadas desde la \u00faltima actualizaci\u00f3n de nuestros sistemas e instalar las que apliquen a los sistemas de cada empresa.<\/p>\n<p><strong>Fuentes:<\/strong><\/p>\n<p><a href=\"https:\/\/wiki.scn.sap.com\/\" target=\"_blank\" rel=\"noopener\"><strong>https:\/\/wiki.scn.sap.com\/<\/strong><\/a><\/p>\n<p><a href=\"https:\/\/cve.mitre.org\/\" target=\"_blank\" rel=\"noopener\"><strong>https:\/\/cve.mitre.org\/<\/strong><\/a><\/p>\n<\/div>\n<\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_5  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>Art\u00edculos anteriores de este mismo a\u00f1o 2022:<\/p>\n<p><a href=\"https:\/\/orekait.com\/blog\/sap-security-patch-day-mayo\/\" target=\"_blank\" rel=\"noopener\">MAYO 2022<\/a>\u00a0\u2013\u00a0<a href=\"https:\/\/orekait.com\/blog\/sap-security-patch-day-abril\/\" target=\"_blank\" rel=\"noopener\">ABRIL 2022<\/a>\u00a0\u2013\u00a0<a href=\"https:\/\/orekait.com\/blog\/sap-security-patch-day-marzo\/\" target=\"_blank\" rel=\"noopener\">MARZO 2022<\/a>\u00a0\u2013\u00a0<a href=\"https:\/\/orekait.com\/blog\/sap-security-patch-day-febrero\/\" target=\"_blank\" rel=\"noopener\">FEBRERO 2022<\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row admin_label=&#8221;M\u00e1s informaci\u00f3n&#8221; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; hover_enabled=&#8221;0&#8243; global_colors_info=&#8221;{}&#8221; sticky_enabled=&#8221;0&#8243;]<\/p>\n<p class=\"morado\">M\u00e1s informaci\u00f3n:<\/p>\n<p>[\/et_pb_text][et_pb_button button_url=&#8221;https:\/\/orekait.com\/es\/area-administracion-sistemas&#8221; button_text=&#8221;M\u00e1s informaci\u00f3n&#8221; module_class=&#8221;entrada-btn&#8221; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; custom_button=&#8221;on&#8221; button_text_color=&#8221;#8156EA&#8221; button_bg_color=&#8221;RGBA(255,255,255,0)&#8221; button_border_color=&#8221;#8156EA&#8221; button_border_radius=&#8221;30px&#8221; button_font=&#8221;Plus Jakarta Sans|600|||||||&#8221; button_icon=&#8221;&#x24;||divi||400&#8243; button_icon_color=&#8221;#8156EA&#8221; button_on_hover=&#8221;off&#8221; hover_enabled=&#8221;0&#8243; global_colors_info=&#8221;{}&#8221; button_text_color__hover_enabled=&#8221;on|desktop&#8221; button_text_color__hover=&#8221;#8156EA&#8221; button_bg_color__hover_enabled=&#8221;on|hover&#8221; button_bg_color__hover=&#8221;#8156EA&#8221; button_bg_enable_color__hover=&#8221;on&#8221; button_icon_color__hover_enabled=&#8221;on|hover&#8221; button_icon_color__hover=&#8221;#ffffff&#8221; url_new_window=&#8221;on&#8221; sticky_enabled=&#8221;0&#8243;][\/et_pb_button][et_pb_divider show_divider=&#8221;off&#8221; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; custom_margin=&#8221;||40px||false|false&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_divider][\/et_pb_column][\/et_pb_row][et_pb_row use_custom_gutter=&#8221;on&#8221; admin_label=&#8221;Noticias relacionadas titulo&#8221; module_id=&#8221;fondo-articulos&#8221; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; background_color=&#8221;#f7f7f7&#8243; width=&#8221;100%&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_divider show_divider=&#8221;off&#8221; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; background_color=&#8221;RGBA(255,255,255,0)&#8221; custom_margin=&#8221;||40px||false|false&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_divider][et_pb_heading title=&#8221;Quizas te pueda interesar&#8221; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; title_text_align=&#8221;center&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_heading][et_pb_divider show_divider=&#8221;off&#8221; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; custom_margin=&#8221;||30px||false|false&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_divider][\/et_pb_column][\/et_pb_row][et_pb_row admin_label=&#8221;Noticias relacionadas&#8221; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; width=&#8221;100%&#8221; custom_margin=&#8221;-150px||||false|false&#8221; custom_margin_tablet=&#8221;0px||||false|false&#8221; custom_margin_phone=&#8221;0px||||false|false&#8221; custom_margin_last_edited=&#8221;on|desktop&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_blog fullwidth=&#8221;off&#8221; posts_number=&#8221;3&#8243; include_categories=&#8221;current&#8221; show_author=&#8221;off&#8221; show_date=&#8221;off&#8221; show_pagination=&#8221;off&#8221; _builder_version=&#8221;4.25.2&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_blog][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>SAP contin\u00faa trabajando para mantener al d\u00eda su software frente a las nuevas vulnerabilidades descubiertas, y nosotros desde Oreka IT continuamos analizando las novedades relativas a la seguridad que libera SAP y os las traemos contadas de una manera m\u00e1s cercana en esta entrada de nuestro blog. Este mes, queremos destacar la vulnerabilidad publicada en [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":5554,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"Lorem ipsum dolor sit amet consectetur adipiscing elit congue montes, imperdiet taciti erat elementum fermentum sem ante ultrices ridiculus, sagittis sociis egestas quisque ac semper quis odio. Aenean hendrerit ac metus dis nascetur aliquet mollis integer, rutrum vel laoreet posuere proin sagittis luctus est, tempus duis nisl ultrices parturient tempor praesent. Dignissim curabitur nascetur pellentesque augue fringilla pulvinar eros, tempus fames vehicula maecenas cubilia id, rutrum euismod integer ut scelerisque mus.\r\n\r\nVivamus auctor odio aenean rhoncus natoque dictum purus, volutpat pellentesque laoreet ridiculus consequat nisi varius euismod, augue platea convallis curae magnis taciti. Imperdiet nibh curabitur quisque orci consequat aenean pellentesque, cubilia duis senectus felis sed posuere tortor, magnis enim diam a odio sociis. Enim tellus nisl nec molestie augue luctus tempor habitant, nunc dictumst phasellus volutpat sem facilisis taciti, habitasse laoreet at turpis vel fermentum vulputate.","_et_gb_content_width":"","footnotes":""},"categories":[48,49,50],"tags":[],"class_list":["post-5546","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administracion-de-sistemas","category-sap-security","category-sap-security-patch-day"],"_links":{"self":[{"href":"https:\/\/orekait.com\/es\/wp-json\/wp\/v2\/posts\/5546","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/orekait.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/orekait.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/orekait.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/orekait.com\/es\/wp-json\/wp\/v2\/comments?post=5546"}],"version-history":[{"count":7,"href":"https:\/\/orekait.com\/es\/wp-json\/wp\/v2\/posts\/5546\/revisions"}],"predecessor-version":[{"id":21202,"href":"https:\/\/orekait.com\/es\/wp-json\/wp\/v2\/posts\/5546\/revisions\/21202"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/orekait.com\/es\/wp-json\/wp\/v2\/media\/5554"}],"wp:attachment":[{"href":"https:\/\/orekait.com\/es\/wp-json\/wp\/v2\/media?parent=5546"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/orekait.com\/es\/wp-json\/wp\/v2\/categories?post=5546"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/orekait.com\/es\/wp-json\/wp\/v2\/tags?post=5546"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}