SAP verspricht Patch für kritisches NetWeaver-Leck

Bei der Black Hat Konferenz hatten Forscher von dem kritischen Sicherheitsleck in der J2EE-Engine in SAP Netweaver (Java 2 Enterprise Edition) berichtet. Zahlreiche SAP-Produkte, wie zum Beispiel die Business Suite, basieren auf Netweaver.

Der Fehler wurde von dem Sicherheitsforscher und CTO des Sicherheitsunternehmens ERPScan Alexander Polyakov bei einer Präsentation auf der Black Hat Konferenz vorgestellt.

Über dieses Leck kann ein Angreifer ein SAP-System kompromittieren. So sei es beispielsweise für den Angreifer möglich, einen Nutzer anzulegen und ihn mit über unauthorisierte Abfragen mit Administratorenrechten zu versehen, berichtet Polyakov. Selbst auf Systemen mit einer Zwei-Faktoren-Authentifizierung, die neben einem Passwort auch einen einmaligen Key abfragt, sei dieser Angriff möglich.

Derzeit arbeite der Software-Hersteller SAP mit dem Sicherheitsforscher zusammen an einer Lösung des Problems. Und möglichst bald wolle SAP einen Patch liefern, heißt es. Jedoch will man in Walldorf bis zum nächsten Patchday warten und keine außerplanmäßige Aktualisierung vornehmen, wie ein Sprecher erklärte.

Das Leck wurde kurz nach der Veröffentlichung der neuen Version Java SE 7 bekannt. Auch andere Produkte sind durch diese neue Version von Fehlern betroffen.

Silicon-Redaktion

Recent Posts

Bitkom mit frischen Zahlen zum Online-Handel

Black Friday hin, Santa-Sales her - Online-Shopping gehört auch ohne Sonderverkäufe zum Alltag fast aller…

6 Stunden ago

Zwischen Safety und Security: Balanceakt der Industriesicherheit

Die Vernetzung in der Industrie optimiert mit KI Prozesse und reduziert mit Predictive Maintenance ungeplante…

1 Tag ago

KI-Reifegrad-Studie: Viele Unternehmen stehen noch am Anfang

Enterprise AI Maturity Index von ServiceNow: Im Durchschnitt erreichen Unternehmen nur einen KI-Reifegrad von 44…

2 Tagen ago

Das Wiederaufleben USB-basierter Angriffe

Wer auf Wechselmedien – wie USB-Laufwerke – angewiesen ist, muss wachsam bleiben, da diese Geräte…

2 Tagen ago

KI in Unternehmen – Die Zukunft der Digitalisierung

Das Thema künstliche Intelligenz wird immer relevanter. Diese Technologie hat Einfluss auf Arbeitsweisen, Politik und…

2 Tagen ago

S/4HANA-Migration: Verzögerung vorprogrammiert?

SAP S/4HANA-Transformationen sind äußerst komplex und verlaufen oft nicht wie geplant – oder scheitern sogar…

3 Tagen ago