Jetzt patchen! Exploit-Code für kritische SAP-Lücke aufgetaucht

Jetzt patchen! Exploit-Code für kritische SAP-Lücke aufgetaucht


Alert!

Sicherheitsforscher warnen vor anstehenden Attacken auf Netzwerke mit SAP-Software.




Lesezeit: 1 Min.
In Pocket speichern
vorlesen Druckansicht Kommentare lesen




(Bild: Artur Szczybylo/Shutterstock.com)




Security



Von
  • Dennis Schirrmacher





  • Der NetWeaver Application Server von SAP ist über eine "kritische" Sicherheitslücke (CVE-2020-6287) mit Höchstwertung angreifbar. Nun ist Exploit-Code im Internet aufgetaucht und potenzielle Angreifer scannen gezielt nach verwundbaren Instanzen. Sicherheitspatches sind verfügbar.


    Davor warnen Sicherheitsforscher von Bad Packets auf Twitter. Der Exploit soll auch auf eine weitere gefährliche Lücke (CVE-2020-6286) zugeschnitten sein. Konkret betreffen die Lücken die Konfigurationsoberfläche Java Component LM Configuration Wizard. Diese kommt bei folgenden Produkten zum Einsatz:


  • SAP Enterprise Resource Planning,

  • SAP Produc ..

    Support the originator by clicking the read the rest link below.