Ihr direkter Kontakt zu unserer
IT-Beratung:
Tel.: 05251/540195-10
Ihr direkter Kontakt zu unserem
technischen Support:
Tel.: 05251/540195-40
Ihr direkter Kontakt zu unserer
Zentrale:
Tel.: 05251/540195-0
17. Februar 2025
Neue SAP-Sicherheitsupdates: Kritische Schwachstellen erfordern sofortige Maßnahmen
SAP hat im Rahmen des Februar-Patchdays 18 neue Sicherheitsmitteilungen veröffentlicht. Diese betreffen Sicherheitslücken in verschiedenen Produkten, von denen einige als besonders risikoreich eingestuft werden. IT-Verantwortliche sind angehalten, die bereitgestellten Updates umgehend herunterzuladen und zu installieren, um ihre Systeme zu schützen.
Besonders besorgniserregend ist eine Schwachstelle in SAP BusinessObjects, die unter der Kennung CVE-2025-0064 registriert ist. Diese erlaubt Angreifern mit Administratorrechten, geheime Passphrasen zu manipulieren und sich als beliebige Benutzer im System auszugeben. Diese Schwachstelle erhält eine CVSS-Bewertung von 8.7 und wird als hohes Risiko eingestuft.
Ein weiteres ernstzunehmendes Problem betrifft SAPs Supplier Relationship Management. Hier erlaubt eine Path-Traversal-Lücke (CVE-2025-25243) nicht authentifizierten Angreifern den Download beliebiger Dateien, wodurch potenziell sensible Informationen offengelegt werden. Mit einer CVSS-Bewertung von 8.6 wird auch diese Lücke als hochriskant eingestuft.
Zudem gibt es im „Node.js“-Paket von SAP Approuter eine Möglichkeit zur Umgehung der Authentifizierung durch bösartige Datenmanipulation. Auch diese Sicherheitslücke (CVE-2025-24876) mit einer CVSS-Bewertung von 8.1 gilt als hochriskant.
Weitere Sicherheitsmitteilungen
Neben den schwerwiegenden Problemen wurden auch mehrere mittlere Risiken identifiziert. Dazu zählen zum Beispiel:
– Mehrere Schwachstellen in SAP Enterprise Project Connection (CVE-2024-38819) mit einem CVSS-Wert von 7.5.
– Eine Redirect-Anfälligkeit in SAP HANA (CVE-2025-24868) mit einem CVSS-Wert von 7.1.
– Probleme in SAP Commerce im Hinblick auf SameSite-Cookies und Clickjacking mit CVSS-Werten um 6.8.
SAP hat auch Schwachstellen mit geringeren Risiken dokumentiert. Diese reichen von Cross-Site-Scripting in SAP NetWeaver und Java (CVE-2025-24867) bis hin zu fehlenden Autorisierungsprüfungen in verschiedenen Plattformen wie SAP Fiori und ABAP.
Frühere Sicherheitsupdates
Schon im Januar hatte SAP 14 Sicherheitslücken behoben, von denen einige als kritisch eingestuft wurden. Der kontinuierliche Fokus auf Sicherheitsaudits und Patches verdeutlicht die Beharrlichkeit von SAP, den Schutz vor potenziellen Bedrohungen zu gewährleisten.
IT-Administratoren sollten keine Zeit verlieren und die zur Verfügung gestellten Patches zügig implementieren, um den Schutz gegen diese aufgeführten Sicherheitslücken sicherzustellen.
Mit diesen neuesten Maßnahmen und Sicherheitsupdates zeigt SAP großes Engagement in der kontinuierlichen Verbesserung der Systemsicherheit für seine Anwender weltweit.
Viele IT-Teams stehen KI-Agenten skeptisch gegenüber: Lieber wird die Technik komplett blockiert, als ein unkalkulierbares Sicherheitsrisiko in Kauf zu nehmen. Genau hier setzt OpenClaw Enterprise an. Die OpenClaw Foundation hat eine quelloffene Plattform vorgestellt, die dauerhaft laufende KI-Agenten in sensiblen Unternehmensumgebungen beherrschbar machen soll – mit klaren Leitplanken, Governance und nachvollziehbaren Audits, ohne Agenten im […]
Ihre Daten liegen in der Cloud – aber wissen Sie auch, wer mitliest, mitentscheidet und im Krisenfall den Zugriff steuert? Warum echte Datensouveränität mit der Architektur beginnt und nicht mit dem Anbieter.
Ein Cyberangriff auf die Berliner Zertifizierungsgesellschaft GUTcert sorgt derzeit für erhebliche Unruhe – nicht nur bei den direkt betroffenen Kunden, sondern potenziell auch in weiten Teilen der deutschen Energiebranche. Nach bisherigen Angaben sollen dabei rund 640 GByte an Daten abgeflossen sein, darunter offenbar auch Informationen mit Bezug zu kritischer Infrastruktur. Was bisher über den Angriff […]
Ein aktuelles Sicherheitsupdate für Windows 11 sorgt in einigen Unternehmen für erhebliche Probleme: Nach der Installation von KB5124008 (Build 26200.9445) verlieren domänengebundene Windows-Clients offenbar ihre Vertrauensstellung zur Active-Directory-Domäne. Die Folge: Nutzer können sich am betroffenen Rechner nicht mehr anmelden, obwohl Benutzername und Kennwort korrekt sind. Ein Administrator hat das Verhalten in der Microsoft-Community beschrieben, reproduziert […]
Verschlüsselte Dateien, stillstehende Produktion, tote Telefonanlage – und niemand weiß, wer jetzt entscheidet. Warum gerade der Mittelstand im Visier steht und wie ein tragfähiges Schutzkonzept aussieht, das im Ernstfall wirklich hält.
Ein Dienstagmorgen, ein roter Bildschirm – und ein Lebenswerk am Abgrund. Die Geschichte von Herrn M. zeigt, warum eine IT-Roadmap heute über Wettbewerbsfähigkeit entscheidet. Und warum der Weckruf nicht erst die Ransomware sein muss.
Datenschutzeinstellungen
Wir benötigen Ihre Zustimmung, bevor Sie unsere Website weiter besuchen können.Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Sie können Ihre Auswahl jederzeit unter Einstellungen widerrufen oder anpassen.
Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Hier finden Sie eine Übersicht über alle verwendeten Cookies. Sie können Ihre Einwilligung zu ganzen Kategorien geben oder sich weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.