SAP-Patchday behebt fünf kritische Lecks
Quelle: SAP

SAP-Patchday behebt fünf kritische Lecks

Mit gleich fünf CVEs, die mit CVSS-Score 10 oder 9.9 eingestuft sind, stopft SAP diesen Monat ungewohnt viele kritische Sicherheitslücken.
16. September 2021

     

Im Advisory von SAP für den September-Patchday finden sich mit fünf sogenannten Hot News ungewöhnlich viele Hinweise auf kritische Schwachstellen. Die nun gestopften Lecks finden sich im JMS Connector Service des Netweaver Application Servers for Java (CVE-2021-37535 mit dem höchstmöglichen CVSS-Score 10), im NZDT Mapping Table Framework (CVE-2021-38176), das in diversen SAP-Lösungen zum Einsatz kommt, darunter SAP 4/Hana, im Visual Composer 7.0 RT von Netweaver (CVE-2021-38163), in Netweaver Knowledge Management XML Forms (CVE-2021-37531) sowie im SAP Contact Center (diverse CVEs). Diese vier Schwachstellen sind mit dem fast maximalen CVSS-Score 9.9 eingestuft.


Die publizierten kritischen Sicherheitslücken ermöglichen je nach Fall Operationen ohne Autorisations-Check, SQL Injections, unkontrollierte Datei-Uploads oder Code Injections. Die Meldung zum Patchday zählt darüber hinaus zwei Lecks der Stufe hoch und zehn mittelschwere Sicherheitsprobleme auf. (ubi)


Weitere Artikel zum Thema

SAP S/4Hana auf dem Vormarsch

25. Juli 2021 - 24 Prozent der Mitglieder der Deutschsprachigen SAP-Anwendergruppe (DSAG) nutzen aktuell S/4Hana. Dabei dominiert momentan aber noch der On-Premises-Ansatz.

SAP arbeitet an weltweitem Geschäftsnetzwerk

4. Juni 2021 - Die Walldorfer Softwareschmiede SAP will das weltweit grösste Geschäftsnetzwerk errichten. Den ersten Schritt in diese Richtung macht das Unternehmen nun mit dem SAP Business Network.

SAP patcht diverse Schwachstellen

14. Mai 2021 - Zum Mai-Patchday liefert SAP Abhilfe für Sicherheitslecks in Netweaver AS ABAP, SAP Commerce und weiteren Lösungen.

SAP Schweiz baut Bundes-Cloud auf

1. Februar 2021 - SAP Schweiz hat das Rennen um den Aufbau der Cloud-Infrastruktur des Bundes für sich entschieden. Damit kann der Dienstleister nun für 123 Millionen Franken den Grundstein für die neuen SAP-Instanz des Bundes legen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER