2026λ 1μ 13μΌ, SAP Security Patch Day μ 17κ°μ μλ‘μ΄ Security Notes κ° μΆμλμλ€.
π΄ HotNews/ Critical Β : 4건
π High Priority Β Β Β Β ββ: 4건
π‘ Medium Priority Β Β : 7건
βͺ Low Priority Β Β ββββ: 2건
2026λ λΆν°λ Hot News μ Critical λ±κΈμ 보μ Notes μ λν΄μλ§ μ 리λ₯Ό νλ €νλ€. (High μ μΈ)
μ€μνκ³ , κΈ΄κΈν 보μ μ΄μμ λ μ§μ€νμ¬, λ³΄λ€ μμΈν μ€λͺ κ³Ό λ΄μ© μ 리λ₯Ό ν΅ν΄ κΈμ νμ§μ λμ΄λ κ²μ΄ λͺ©μ μ΄λ€.
μ΄λ² λ¬μλ μΉλͺ μ (Critical) λ±κΈμ 보μ Notes λ 4κ°κ° μμΌλ©°, ν΄λΉ Notes λͺ¨λ λ©μΌλ‘λ λ¦΄λ¦¬μ¦ μμμ΄ μ λ¬λμλ€.
μ΄ μ€, 3κ°μ 보μ Notes λ SQL/Code Injection μ·¨μ½μ μ΄λ©°, λλ¨Έμ§ 1κ°λ Remote Code Execution μ·¨μ½μ μ΄λ€.
Injection μ·¨μ½μ μ κ²½μ°, λ°±λμ΄ μν λ‘ μμ€ν μ 무λ ₯νμν¬ μ μμΌλ©°, μ¬μ€μ λͺ¨λ S/4HANA μμ€ν μ΄ λμμ΄κΈ°μ, κΌ νμΈνκΈΈ λ°λλ€.
λν, μ΄λ² 보μ λ΄μ€λ₯Ό ν΅ν΄μ S_RFC κΆν μ€λΈμ νΈ νμΈλ ν΄λ³΄κΈΈ λ°λλ€.
S_RFC λ νΉμν κ²½μ°λ₯Ό μ μΈνκ³ λ νλ κ° * μ μ¬μ©μ μ΅λν μ§μν΄μΌ νλ€.
SAP S/4HANA Private Cloud λ° On-Premise (FI-μΌλ° μμ₯) μμ,
μ
λ ₯ μ ν¨μ± κ²μ¬κ° λΆμΆ©λΆνμ¬ μΈμ¦λ μ¬μ©μκ° μ‘°μλ SQL 쿼리λ₯Ό μ€ννμ¬, λ°±μλ λ°μ΄ν°λ² μ΄μ€ λ°μ΄ν°λ₯Ό μ½κ±°λ μμ , μμ ν μ μμ.
β» FAQ λ¬Έμ
- SAP Notes 3700593 - FAQs for SAP Note 3687749: SQL Injection vulnerability in SAP S/4 HANA Private Cloud (Financials General Ledger)
μ΄ν리μΌμ΄μ μ κΈ°λ°μ±, λ¬΄κ²°μ± λ° κ°μ©μ±μ λ§€μ° λμ μν₯
μ
λ ₯ μ ν¨μ± κ²μ¬ λΆμΆ©λΆ
S_RFC κΆν μ€λΈμ νΈκ° κ΄λ²μ(*) νκ² λΆμ¬λ κ²½μ°μ μ·¨μ½
βΎ S4CORE μν¬νΈ ν¨ν€μ§(SP) ν¨μΉ
βΎ Security Notes μ μ©
βΎ (Workaround) S_RFC κΆν μ€λΈμ νΈ μ ν
SAP μμλ S_RFC κΆν μ€λΈμ νΈμ RFC_NAME νλ κ°μ
*λ₯Ό μ¬μ©νμ§ μλ κ²μ κΆμ₯νλ€.
βΎ S4CORE 102 ~ 109
SAP Wily Introscope Enterprise Manager μ μ격 μ½λ μ€ν μ·¨μ½μ μΌλ‘ μΈν΄,
μΈμ¦λμ§ μμ 곡격μκ° URLμ ν΅ν΄μ μ κ·Ό κ°λ₯ν μ
μ± JNLP(Java Network Launch Protocol) νμΌμ μμ±ν μ μμ.
ν΄λΉ URLμ ν΄λ¦νλ©΄, μ κ·Όν Wily Introscope μλ²μμ μ¬μ©μμ μ ν리μΌμ΄μ
μΌλ‘ μ격 λͺ
λ Ήμ μ€νν μ μμ.
β» FAQ λ¬Έμ
- SAP Notes 3702381 - FAQ for security note 3668679
μ΄ν리μΌμ΄μ μ κΈ°λ°μ±, λ¬΄κ²°μ± λ° κ°μ©μ±μ λ§€μ° λμ μν₯
μμ² λ§€κ°λ³μμ λν μ ν¨μ± κ²μ¬ λΆμΆ©λΆ
βΎ Wily Introscope Enterprise Manager 10.8 SP01 patch 2 (10.8.0.220) μ΄μμΌλ‘ μ κ·Έλ μ΄λ
βΎ (Workaround) .jnlp νμΌλ‘ Wily Introscope λ₯Ό μ€ννλ λμ , Standalone Workstation (λ
립ν μν¬μ€ν
μ΄μ
) ν¨ν€μ§λ‘μ μ ν
=> μμΈν λ΄μ©μ ν΄λΉ 보μ Notes μ°Έμ‘°
βΎ WILY_INTRO_ENTERPRISE 10.8 SP01 patch 1
SAP S/4HANA Private Cloud λ° On-Premise μμ,
κ΄λ¦¬μ κΆνμ κ°μ§ 곡격μκ°, RFC λ₯Ό ν΅ν΄ λ
ΈμΆλ ν¨μ λͺ¨λμ μ·¨μ½μ μ μ
μ©ν μ μμ.
μ΄ μ·¨μ½μ μΌλ‘ μΈν΄ νμμ μΈ κΆν κ²μ¬λ₯Ό μ°ννμ¬, μμμ ABAP μ½λ/ OS λͺ
λ Ήμ μμ€ν
μ μ½μ
ν μ μμ.
β» FAQ λ¬Έμ
- SAP Notes 3698254 - FAQ for Security Note 3694242
μμ€ν μ κΈ°λ°μ±, λ¬΄κ²°μ± λ° κ°μ©μ±μ λ§€μ° λμ μν₯
RFC ν¨μ λͺ¨λμ μ·¨μ½μ λ ΈμΆ
βΎ S4CORE μν¬νΈ ν¨ν€μ§(SP) ν¨μΉ
βΎ Security Notes μ μ©
βΎ S4CORE 102 ~ 109
SAP Landscape Transformation μμ,
κ΄λ¦¬μ κΆνμ κ°μ§ 곡격μκ°, RFC λ₯Ό ν΅ν΄ λ
ΈμΆλ ν¨μ λͺ¨λμ μ·¨μ½μ μ μ
μ©ν μ μμ.
μ΄ μ·¨μ½μ μΌλ‘ μΈν΄ νμμ μΈ κΆν κ²μ¬λ₯Ό μ°ννμ¬, μμμ ABAP μ½λ/ OS λͺ
λ Ήμ μμ€ν
μ μ½μ
ν μ μμ.
β» FAQ λ¬Έμ
- SAP Notes 3698186 - FAQ for security note 3697979
μμ€ν μ κΈ°λ°μ±, λ¬΄κ²°μ± λ° κ°μ©μ±μ λ§€μ° λμ μν₯
RFC ν¨μ λͺ¨λμ μ·¨μ½μ λ ΈμΆ
βΎ DMIS μν¬νΈ ν¨ν€μ§(SP) ν¨μΉ
βΎ Security Notes μ μ©
βΎ DMIS 2011_1_700 ~ 2011_1_752 / 2020