Tönjes Consulting
SAP Technologie · Elsfleth · seit 2018
Patchday

SAP Security Patchday Februar 2022

2 Min. Lesedauer · 23. Februar 2022 · von Justin Tönjes

SAP veröffentlicht im Februar 2022 sicherheitsrelevante Patches für Ihre Anwendungen. Interessant dieses mal: es werden vergleichsweise viele Lücken geschlossen, die eine hohe Kritikalität aufweisen.

Lücken im SAP Webdispatcher und SAP Kernel

SAP beschreibt in dem Hinweis 3123396 die Schwachstelle CVE-2022-22536, die auf alle NetWeaver und S/4 HANA Systeme mit Webzugriff zutrifft. Dabei ist es egal, ob der HTTP Client über einen oder mehrere SAP Webdispatcher, einen anderen HTTP-Gateway oder über ein Reverse-Proxy zugreift. Der Angreifer, der diese Schwachstelle ausnutzt, ist in der Lage, sich als Webcache auszugeben und im schlimmsten Fall das System zu kompromittieren. Direkte HTTP Zugriffe auf das SAP System sind nicht gefährdet.

Administratoren werden zum Patchen aufgerufen

Es wird dringend empfohlen, ein SAP Kernel Update durchzuführen und die SAP Webdispatcher auf die neuste Version zu aktualisieren.

Justin Tönjes
Justin Tönjes
Geschäftsführer
Zum Profil →

← Zur Übersicht

Weiterlesen

Ähnliche Artikel