Business Security

SAP-Produkte durch kritische Lücke bedroht

Admins sollten handeln: Unter anderem sind SAP NetWeaver und Web Dispatcher von der mit Höchstwertung ausgezeichneten Sicherheitslücke betroffen.

Foto: Darwin Laganzon / Pixabay

Am Patchday ist ein Update installieren, das Admins zügig installieren sollten. Dieses schließt nicht nur die „kritische Lücke“ (CVE-2022-22536 CVSS Score 10 von 10) im SAP Applications Employing Internet Communication Manager (ICM) sondern schließt außerdem die beiden Lücken CVE-2022-22532 "hoch", CVE-2022-2533 "hoch".

Die Cybersecurity & Infrastructure Security Agency (CISA) warnt vor möglichen Attacken auf SAP-Produkte. Computer könnten vollständig kompromittiert werden, nutzen Angreifer die Sicherheitslücken in der betriebswirtschaftlichen Software aus. Bislang ist nicht bekannt, ob es bereits Angriffe hab.

In Zusammenarbeit mit SAP haben Sicherheitsforscher von Onapsis einen Report zu den Lücken veröffentlicht. Zusätzlich wurde ein Open-Source-Tool herausgegeben, das kostenfrei ist und Systeme auf Verwundbarkeit testen kann. Eine lückenlose Überprüfung der Systeme kann nicht garantiert werden, darauf weisen die Entwickler hin.

Den Onapsis ICMAD Scanner kann man bei Github herunterladen.

Quelle: heise online Redaktion

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben