Tönjes Consulting
SAP Technologie · Elsfleth · seit 2018
Patchday

SAP Security Patchday Februar 2022

SAP veröffentlicht im Februar 2022 sicherheitsrelevante Patches für Ihre Anwendungen. Interessant dieses mal: es werden vergleichsweise viele Lücken geschlossen, die eine hohe Kritikalität aufweisen.

Lücken im SAP Webdispatcher und SAP Kernel

SAP beschreibt in dem Hinweis 3123396 die Schwachstelle CVE-2022-22536, die auf alle NetWeaver und S/4 HANA Systeme mit Webzugriff zutrifft. Dabei ist es egal, ob der HTTP Client über einen oder mehrere SAP Webdispatcher, einen anderen HTTP-Gateway oder über ein Reverse-Proxy zugreift. Der Angreifer, der diese Schwachstelle ausnutzt, ist in der Lage, sich als Webcache auszugeben und im schlimmsten Fall das System zu kompromittieren. Direkte HTTP Zugriffe auf das SAP System sind nicht gefährdet.

Administratoren werden zum Patchen aufgerufen

Es wird dringend empfohlen, ein SAP Kernel Update durchzuführen und die SAP Webdispatcher auf die neuste Version zu aktualisieren.

← Zur Übersicht

Weiterlesen

Ähnliche Artikel