SAP-Patches schließen schwerwiegende Sicherheitslücken

B2B Cyber Security ShortNews

Beitrag teilen

An seinem Patch-Day hat SAP eine Liste mit 19 neuen Sicherheitslücken und passenden Updates veröffentlicht. Das ist auch nötig, denn in der Liste finden sich zwei kritische Lücken mit CVSS-Werten mit 9.9 von 10 und drei weitere kritische Lücken mit CVSS 9.6 bis 9.0.

Wie fast jeden Monat lohnt sich der Blick in den SAP Patch Day Blog. Der Monat März 2023 zeigt wieder eine große Liste an Sicherheitslücken. Von den 19 aufgeführten Sicherheitslücken und den passenden Updates sind nach dem Common Vulnerability Scoring System – CVSS – 5 als „Kritisch“, 4 als „Hochgefährlich“ und weitere 10 als „Mittelschwer“ eingestuft. Zwei der Schwachstellen gelten mit dem CVSS-Wert 9.9 als besonders gefährdet.

Anzeige

5 kritische Schwachstellen bei SAP

  • CVE-2023-25616, CVSS 9.9: Code-Injection-Schwachstelle in SAP Business Objects Business Intelligence-Plattform (CMC)
  • CVE-2023-23857, CVSS 9.9: Unzulässige Zugriffskontrolle in SAP NetWeaver AS for Java
  • CVE-2023-27269, CVSS 9.6: Directory Traversal-Schwachstelle in SAP NetWeaver AS für ABAP und ABAP-Plattform
  • CVE-2023-27500, CVSS 9.6: Directory-Traversal-Schwachstelle in SAP NetWeaver AS für ABAP und ABAP-Plattform (SAPRSBRO-Programm)
  • CVE-2023-25617, CVSS 9.0: Sicherheitslücke bei der Ausführung von Betriebssystembefehlen in SAP Business Objects Business Intelligence-Plattform (Adaptive Job Server)

Weitere 4 Sicherheitslecks gelten als hochgefährlich und sollten ebenfalls schnell ein Update erfahren: CVE202327893, CVE-2023-27501, CVE-2023-26459 (inkl. CVE-2023-25618), CVE-2023-27498. Deren CVSS-Wert liegt immerhin zwischen 8.8 und 7.2. Mit dem Wert 5.3 bis 6.8 finden sich noch 10 weitere Updates in der SAP-Liste.

Mehr bei SAP.com

 

Passende Artikel zum Thema

Open Source – Risiko für die IT-Sicherheit?

Open Source Software (OSS) hat sich als unverzichtbarer Bestandteil moderner IT-Infrastrukturen etabliert. Die Vorteile wie Kosteneinsparungen, Flexibilität und das enorme ➡ Weiterlesen

Datenschutz durch Verschlüsslung von HR-Daten

Aktuelle Studien zeigen, dass rund 60 Prozent der deutschen Unternehmen von Cyberkriminellen angegriffen werden. Das ist vor allem für Personendaten, ➡ Weiterlesen

Wenn Bewerber in Wahrheit Nordkorea dienen

Ein Anbieter für Sicherheitsschulungen und Phishing-Simulationen warnt vor einem Einstellungsbetrug mit falschen Mitarbeitern die in Wahrheit aus Nordkorea kommen und ➡ Weiterlesen

APT42: WhatsApp-Angriffe auf politische Persönlichkeiten

Vor kurzem wurden neue Erkenntnisse über gezielte Spear-Phishing-Angriffe auf WhatsApp-Nutzer veröffentlicht. Diese Angriffe werden auf die iranische Gruppe APT42 zurückgeführt, ➡ Weiterlesen

SambaSpy: Trojaner verbreitet sich über deutsche E-Mails

Eine Malware-Kampagne verbreitet den Remote Access Trojaner (RAT) SambaSpy über deutsche E-Mails an italienischsprachige Nutzer. SambaSpy verfügt über Funktionen wie ➡ Weiterlesen

Schwachstelle im Drucksystem CUPS

Bei der Ausführung von Remote-Code in Linux CUPS wurden neue Probleme entdeckt. Laut einer Untersuchung  sind mehr als 76.000 Geräte ➡ Weiterlesen

Security-Messe it-sa Expo&Congress startet am 22. Oktober 2024

Bereits zum 15. Mal macht die it-sa Expo&Congress das Messezentrum Nürnberg vom 22. bis 24. Oktober zum „Home of IT ➡ Weiterlesen

CISA warnt: Fortinet-Produkte mit kritischer 9.8 Sicherheitslücke 

Die kritische Sicherheitslücke CVE-2024-23113 in diversen Versionen von FortiOS, FortiPAM, FortiProxy und FortiWeb ist zwar seit Februar bekannt, wird wohl ➡ Weiterlesen