Start Nachrichten SAP behebt schwerwiegende Sicherheitsprobleme – so bleiben Sie auf der sicheren Seite

SAP behebt schwerwiegende Sicherheitsprobleme – so bleiben Sie auf der sicheren Seite

44
0


  • CVE-2025-42887 im SAP Solution Manager ermöglicht die nicht authentifizierte Codeinjektion und die vollständige Systemübernahme
  • Sicherheitslücke mit 9,9/10 bewertet; Patch, der im SAP-Update vom November 2025 veröffentlicht wurde
  • SAP hat außerdem CVE-2024-42890 behoben, einen 10/10-Fehler in SQL Anywhere Monitor

SAP Solution Manager, eine Application Lifecycle Management (ALM)-Plattform mit Zehntausenden von Benutzerorganisationen, wies eine Sicherheitslücke mit kritischem Schweregrad auf, die es Bedrohungsakteuren ermöglichte, die kompromittierte Lösung vollständig zu übernehmen Endpunktewarnen Experten.

Die Sicherheitsforscher SecurityBridge, die SAP benachrichtigten, nachdem sie den Fehler entdeckt hatten, beschrieben eine Schwachstelle mit „fehlender Eingabebereinigung“, die es nicht authentifizierten Bedrohungsakteuren ermöglicht, Eingaben vorzunehmen bösartiger Code beim Aufruf eines remotefähigen Funktionsbausteins.



Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein