Mehrere Schwachstellen im SAP Web Application Server

Der Hersteller von Sicherheitslösungen stuft die Fehler in dem Advisory als moderat kritisch ein. Die Lecks bieten die Möglichkeit das System remote zum Absturz zu bringen. SAP hat inzwischen zwei Patches veröffentlicht.

Zudem könnten über die Lücke Unternehmensdaten in falsche Hände gelangen. Aufgrund eines nicht spezifizierten Fehlers können Dateien mit den Rechten des Webservers gelesen werden.

Die Details zu dem zweiten Fehler sind ebenfalls recht dünn. Auch hier spricht Secunia von einem nicht spezifizierten Fehler. Der könne jedoch dazu genutzt werden, den Prozess enserver.exe zum Absturz zu bringen.

Laut Secunia seien die Versionen 6.4 und 7.0 betroffen. Auch andere Versionen könnten gefährdet sein. Secunia rät, die SAP-Patches 136 beziehungsweise 66 aufzuspielen.

Lesen Sie auch : Quo vadis SAP-Berater?
Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

4 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

4 Tagen ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

4 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

5 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

5 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

5 Tagen ago