SAP Security Patchday Februar 2022
2 Min. Lesedauer · 23. Februar 2022 · von Justin Tönjes
SAP veröffentlicht im Februar 2022 sicherheitsrelevante Patches für Ihre Anwendungen. Interessant dieses mal: es werden vergleichsweise viele Lücken geschlossen, die eine hohe Kritikalität aufweisen.
Lücken im SAP Webdispatcher und SAP Kernel
SAP beschreibt in dem Hinweis 3123396 die Schwachstelle CVE-2022-22536, die auf alle NetWeaver und S/4 HANA Systeme mit Webzugriff zutrifft. Dabei ist es egal, ob der HTTP Client über einen oder mehrere SAP Webdispatcher, einen anderen HTTP-Gateway oder über ein Reverse-Proxy zugreift. Der Angreifer, der diese Schwachstelle ausnutzt, ist in der Lage, sich als Webcache auszugeben und im schlimmsten Fall das System zu kompromittieren. Direkte HTTP Zugriffe auf das SAP System sind nicht gefährdet.
Administratoren werden zum Patchen aufgerufen
Es wird dringend empfohlen, ein SAP Kernel Update durchzuführen und die SAP Webdispatcher auf die neuste Version zu aktualisieren.
Ähnliche Artikel
SAP Patchday Februar 2024
In dem neuesten SAP Patchday aus Februar 2024 sind eine Reihe von Sicherheitslücken geschlossen worden. Diese Schwachstellen, von Code-Injections bis hin zu Cross-Site-Scripting, stellen erhebliche Risiken für …
Artikel lesenSAP Patchday Januar 2024
Am 9. Januar 2024 hat SAP im Rahmen seines monatlichen SAP Patchdays 10 neue Sicherheitshinweise sowie 2 Aktualisierungen zu bereits veröffentlichten Sicherheitshinweisen bekannt gegeben. Der erste Monat des Jahres …
Artikel lesenSAP Patchday Dezember 2023
Im Dezember 2023 hat SAP einen bedeutenden Patchday angekündigt, der eine Reihe kritischer Sicherheitsupdates für verschiedene Produkte umfasst. Dieser Monat zeichnet sich durch vier Hot News, vier High, sieben …
Artikel lesen