Ihr direkter Kontakt zu unserer
IT-Beratung:
Tel.: 05251/540195-10
Ihr direkter Kontakt zu unserem
technischen Support:
Tel.: 05251/540195-40
Ihr direkter Kontakt zu unserer
Zentrale:
Tel.: 05251/540195-0
17. Februar 2025
Neue SAP-Sicherheitsupdates: Kritische Schwachstellen erfordern sofortige Maßnahmen
SAP hat im Rahmen des Februar-Patchdays 18 neue Sicherheitsmitteilungen veröffentlicht. Diese betreffen Sicherheitslücken in verschiedenen Produkten, von denen einige als besonders risikoreich eingestuft werden. IT-Verantwortliche sind angehalten, die bereitgestellten Updates umgehend herunterzuladen und zu installieren, um ihre Systeme zu schützen.
Besonders besorgniserregend ist eine Schwachstelle in SAP BusinessObjects, die unter der Kennung CVE-2025-0064 registriert ist. Diese erlaubt Angreifern mit Administratorrechten, geheime Passphrasen zu manipulieren und sich als beliebige Benutzer im System auszugeben. Diese Schwachstelle erhält eine CVSS-Bewertung von 8.7 und wird als hohes Risiko eingestuft.
Ein weiteres ernstzunehmendes Problem betrifft SAPs Supplier Relationship Management. Hier erlaubt eine Path-Traversal-Lücke (CVE-2025-25243) nicht authentifizierten Angreifern den Download beliebiger Dateien, wodurch potenziell sensible Informationen offengelegt werden. Mit einer CVSS-Bewertung von 8.6 wird auch diese Lücke als hochriskant eingestuft.
Zudem gibt es im “Node.js”-Paket von SAP Approuter eine Möglichkeit zur Umgehung der Authentifizierung durch bösartige Datenmanipulation. Auch diese Sicherheitslücke (CVE-2025-24876) mit einer CVSS-Bewertung von 8.1 gilt als hochriskant.
Weitere Sicherheitsmitteilungen
Neben den schwerwiegenden Problemen wurden auch mehrere mittlere Risiken identifiziert. Dazu zählen zum Beispiel:
– Mehrere Schwachstellen in SAP Enterprise Project Connection (CVE-2024-38819) mit einem CVSS-Wert von 7.5.
– Eine Redirect-Anfälligkeit in SAP HANA (CVE-2025-24868) mit einem CVSS-Wert von 7.1.
– Probleme in SAP Commerce im Hinblick auf SameSite-Cookies und Clickjacking mit CVSS-Werten um 6.8.
SAP hat auch Schwachstellen mit geringeren Risiken dokumentiert. Diese reichen von Cross-Site-Scripting in SAP NetWeaver und Java (CVE-2025-24867) bis hin zu fehlenden Autorisierungsprüfungen in verschiedenen Plattformen wie SAP Fiori und ABAP.
Frühere Sicherheitsupdates
Schon im Januar hatte SAP 14 Sicherheitslücken behoben, von denen einige als kritisch eingestuft wurden. Der kontinuierliche Fokus auf Sicherheitsaudits und Patches verdeutlicht die Beharrlichkeit von SAP, den Schutz vor potenziellen Bedrohungen zu gewährleisten.
IT-Administratoren sollten keine Zeit verlieren und die zur Verfügung gestellten Patches zügig implementieren, um den Schutz gegen diese aufgeführten Sicherheitslücken sicherzustellen.
Mit diesen neuesten Maßnahmen und Sicherheitsupdates zeigt SAP großes Engagement in der kontinuierlichen Verbesserung der Systemsicherheit für seine Anwender weltweit.
Viele Unternehmen verwechseln ihre IT-Strategie mit einer Beschaffungsliste – und zahlen dafür einen hohen Preis. Erfahren Sie, was eine echte IT-Strategie ausmacht, wie sie aus Ihren Unternehmenszielen entsteht und warum sie kein Einmalprojekt ist.
Google hat auf der I/O 2026 ein umfangreiches KI-Update präsentiert. Im Mittelpunkt stehen zwei Neuerungen: das Videomodell Gemini Omni Flash und ein tiefgreifendes Upgrade der Google Suche. Die gemeinsame Idee dahinter: Inhalte aus unterschiedlichen Quellen (Text, Bild, Video, Audio oder sogar Browser-Kontext) sollen sich einfacher in verwertbare, kontextbewusste Ergebnisse verwandeln lassen – ohne dass Nutzer […]
Montagmorgen, das System hängt, das Meeting beginnt in zwanzig Minuten – kennen Sie das? Was wie ein technisches Problem aussieht, ist oft ein strategisches. Wer IT als Partner statt als Kostenstelle begreift, gewinnt etwas Unerwartetes zurück: Freiheit.
Millionen Geräte in Unternehmensumgebungen verwenden noch ein Secure-Boot-Sicherheitszertifikat, das im Juni 2026 ausläuft. Brisant daran: In vielen IT-Abteilungen ist gar nicht transparent, welche Systeme konkret betroffen sind. Microsoft reagiert darauf mit einer neuen Auswertung in Microsoft Defender, die genau diese Lücke schließen soll. Neues Defender-Assessment für Secure Boot Microsoft Defender erhält eine zusätzliche Funktion, mit […]
Die Bundesregierung will den Ausbau von Rechenzentren in Deutschland deutlich beschleunigen und hat dafür eine umfassende Rechenzentrumsstrategie beschlossen. Hintergrund ist der stark steigende Bedarf an Rechenleistung – vor allem durch Künstliche Intelligenz, Cloud-Services und High-Performance-Computing (HPC). Im Mittelpunkt stehen schnellere Genehmigungsprozesse, eine verlässlichere Energieversorgung und mehr technologische Souveränität. Das dürfte sich direkt auf Planung, Betrieb […]
Überblick: Cisco behebt zahlreiche Schwachstellen in Firewall-Produkten Cisco hat mehrere kritische Sicherheitslücken in seinen Firewall-Lösungen geschlossen. Insgesamt veröffentlichte der Hersteller 25 Security Advisories, die sich auf 48 Schwachstellen in den Plattformen Secure Firewall Adaptive Security Appliance (ASA), Secure Firewall Threat Defense (FTD) sowie im zentralen Managementsystem Secure Firewall Management Center (FMC) beziehen. Zwei der Lücken […]
Datenschutzeinstellungen
Wir benötigen Ihre Zustimmung, bevor Sie unsere Website weiter besuchen können.Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Sie können Ihre Auswahl jederzeit unter Einstellungen widerrufen oder anpassen.
Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Hier finden Sie eine Übersicht über alle verwendeten Cookies. Sie können Ihre Einwilligung zu ganzen Kategorien geben oder sich weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.