Sicherheitslücke in SAP Netweaver

News B2B Cyber Security

Beitrag teilen

„Die Schwachstelle in SAP Netweaver, die ‚RECON‘ (Remotely Exploitable Code on NetWeaver) getauft wurde, betrifft weltweit über 40.000 Unternehmen. Durch sie erhalten Angreifer Kontrolle über unternehmenskritische Anwendungen, darunter Supply Chain Management (SCM) und Enterprise Resource Planning (ERP). Damit ist die Schwachstelle mehr als ein reines IT-Problem. Falls sie ausgenutzt wird, kann dies zu Verstößen gegen die DSGVO und weiteren Konsequenzen führen, da Kriminelle damit Zugriff auf hochsensible und private Daten haben und so auch geistiges Eigentum stehlen, Zahlungen missbräuchlich freigeben oder Finanzdaten ändern können.

Kriminelle werden diese lukrative Gelegenheit nicht ungenutzt verstreichen lassen. Darum sollten Unternehmen ihre Systeme schnellstmöglich patchen.“

Anzeige
Mehr dazu bei Tenable.com  

Passende Artikel zum Thema

Lexmark-Geräte mit fünf gefährlichen Schwachstellen

Anbieter Lexmark meldet eine kritische und vier hochgefährliche Schwachstellen für seine Geräte. Bei allen lässt sich Remote-Code ausführen, bei der ➡ Weiterlesen

Cyberspionage: Europäische Behörden im Visier – auch Deutschland

Security-Experten haben eine Cyberspionage gegen europäische Behörden entdeckt. Hinter den Angriffen stecken möglicherweise russische Gruppen die auch Behörden in Deutschland ➡ Weiterlesen

SonicWall Firewall-Appliance mit kritischer Schwachstelle

SonicWall informiert über eine kritische 9.8 Schwachstelle in der Appliance vom Typ SMA1000. SonicWall stellt ein entsprechendes Update bereit, welches ➡ Weiterlesen

Angriffe 2024: Anmeldedaten waren häufigstes Ziel

Ein Report hat Cyberattacken in 2024 analysiert und dabei festgestellt: Die meisten Angreifer brechen nicht ein, sondern loggen sich mit ➡ Weiterlesen

Microsoft Teams: E-Mail-Bombing und Voice Phishing

Cyberkriminelle missbrauchen Microsoft Teams als Einfallstor für ihre Angriffe. Sie versuchen dann Daten abzuziehen oder Ransomware zu platzieren. Mit im ➡ Weiterlesen

Sicherheitszertifizierung FIPS 140-3 Level 3

Ein Spezialist für hardwareverschlüsselte USB-Laufwerke und die zentrale USB-Laufwerksverwaltung SafeConsole, ist mit mehreren Speichergeräten auf der FIPS 140-3 Modules-In-Process-Liste der ➡ Weiterlesen

Die Hacker-Gruppe FunkSec

Ein Pionier bei Cyber-Sicherheitslösungen wirft einen Blick auf die Ransomware-Gruppe FunkSec aus Algerien. Sie war im Dezember 2024 die aktivste ➡ Weiterlesen

Oracle veröffentlicht im Januar 318 Sicherheitsupdates

Die Liste der 318 Sicherheitsupdates zeigt zwar nicht sofort die Risikobewertungen mit CVSS-Werten, aber ein Blick in die Beschreibungen zeigt ➡ Weiterlesen