Patchday: SAP schĂĽtzt Kunden vor Spionage

Der Softwarehersteller sichert sein Portfolio ab. Es stehen mehrere Patches fĂĽr verschiedene Produkte zum Download bereit.

vorlesen Druckansicht
Patchday: SAP schĂĽtzt Kunden vor Spionage

(Bild: Screenshot)

Lesezeit: 1 Min.

Am Patchday im August schlieĂźt SAP insgesamt 16 SicherheitslĂĽcken in diversen Produkten. Keine LĂĽcke gilt als kritisch. Drei Schwachstellen weisen den Bedrohungsgrad hoch auf. Zur AusfĂĽhrung von Schadcode kann es der Sicherheitswarnung zufolge nicht kommen.

Mit "hoch" eingestufte Schwachstellen klaffen im SAP NetWeaver AS Java Web Container (Directory Traversal), dem Visual Composer 04s iviews (Code Injection) und SAP Bussiness Objects (XSS).

Nutzen Angreifer die Lücken aus, können sie unter anderem unbefugt auf Daten zugreifen, Informationen auslesen, sich höhere Rechte erschleichen oder ein Gerät via DoS-Attacke lahmlegen.

Auch des SAP CRM WebClient User Interface kann ein Informationsleck sein: Angreifer sollen eine Schwachstelle für den Zugriff auf Kundendaten aus der Ferne mittels SQL Injection ausnutzen können. Da Firmen und Institutionen das CRM WebClient User Interface in der Regel im Umfeld von vertraulichen Daten einsetzen, sollten Admins den Patch zügig installieren. SAP stuft das von der Lücke ausgehende Risiko als "mittel" ein.

Diese Einschätzung gilt auch für zehn weitere Lücken. Zwei Schwachstellen sind mit dem Bedrohungsgrad "niedrig" eingestuft. Eine Übersicht der geschlossenen Lücken findet sich in der oben verlinkten Sicherheitswarnung. (des)