Az SAP S/4HANA súlyos hibája már veszélybe sodorja a cégeket

Az SAP S/4HANA súlyos hibája már veszélybe sodorja a cégeket
Egy kritikus sebezhetőséget találtak az SAP S/4HANA rendszerben, amelyet a hackerek már aktívan ki is használnak. A hibát, amelyet CVE-2025-42957 kóddal jelölnek, az ABAP nyelvben lévő hibás kódinjektálási lehetőség okozza: ez lehetővé teszi, hogy alacsony jogosultságú felhasználók kártékony kódot futtassanak, megkerüljék a jogosultsági szinteket, és teljes irányítást szerezzenek a rendszer felett. A sebezhetőséget 2025. augusztus 11-én kiemelten súlyosnak minősítették, 9,9-es súlyossági pontszámmal a 10-ből.

Azonnali frissítés szükséges

Bár a biztonsági javítás már elérhető, sok cég még nem telepítette, így rendszereik nyitva állnak a támadók előtt. A SecurityBridge biztonsági cég szerint a hiba megtalálása és kihasználása könnyű azok számára, akik jártasak az SAP ABAP nyelvben, mivel a forráskód szabadon elérhető. Már bizonyítottan történtek visszaélések, amelyek adatlopást, jogosultsági szint emelést (például hátsó ajtós fiókok létrehozását) vagy akár zsarolóvírus-támadást is lehetővé tesznek.

Kiket érint a sérülékenység?

A sérülékenység elsősorban a következő verziókat és rendszereket érinti: S/4HANA (privát felhőben és helyi telepítésben, S4CORE 102-108), Landscape Transformation (DMIS 2011-től 2020-ig), Business One (SLD 10.0), valamint a NetWeaver Application Server ABAP (többek között S4COREOP 104-108, SEM-BW 600-748).

Az SAP adminisztrátoroknak a 2025. augusztusi javítást mielőbb telepíteniük kell, hogy elkerüljék a súlyos következményeket.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted mennyire fontos az ilyen hibákat gyorsan javítani?
  • Mit tennél, ha kiderülne, hogy a céged rendszere sebezhető?
  • Szerinted etikus-e szándékosan kihasználni egy ilyen hibát, ha nem te vagy a fejlesztő?



Legfrissebb posztok

hétfő 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...

MA 17:41

Egy trükkel előhívhatjuk az elfeledett gyermekkori emlékeket

Az emlékek felidézése gyakran nehéz feladat, különösen, amikor fiatalkori, mélyen elrejtett élményekről van szó...

MA 17:31

Az új Google Fordító okosabb, de lassabb lett

💬 A Google Fordító frissítést kapott, amelyben már MI-alapú funkció is segíti a fordítást...

MA 17:21

Az év legnagyobb és legfényesebb szuperholdja jön

🌕 November első napjai igazán látványos égi jelenséget ígérnek: érkezik az év legnagyobb és legfényesebb teliholdja, a nevezetes hódhold, amely idén szuperhold is lesz...

MA 17:12

Egy ősi hal hallása meglepte a tudósokat

🐟 Egy 67 millió éves fosszília alapján a kutatók teljesen új fénybe helyezték az édesvízi halak hallásának fejlődését...

MA 17:01

Az Amazonas védelme rekordcsökkenést hozott a brazil kibocsátásban

Brazília 2024-ben az elmúlt 15 év legnagyobb üvegházhatásúgáz-kibocsátáscsökkenését érte el, miután fokozottan fellépett az Amazonas-erdő irtása ellen...

MA 16:51

Az MI-piacokon még bőven akadnak meglepetések

🤔 Elad Gil, a neves kockázati tőkebefektető szerint a mesterséges intelligencia fejlődése egészen kiszámíthatatlan...

MA 16:41

Az ingyenes MI és India: ki húz hasznot belőle?

🌐 India vadonatúj jelentőséggel bír a mesterséges intelligencia fejlesztésében: a Google, az OpenAI és a Perplexity hosszú távú, ingyenes hozzáférést kínálnak MI-szolgáltatásaikhoz, több tízmillió indiai felhasználót és adatot vonzva be...

MA 16:11

Ennyire olcsó Pixel telefont ritkán látsz: drasztikus árzuhanás

A Pixel 9 most minden eddiginél kedvezőbb áron, 260 000 forinttal olcsóbban kelleti magát az Amazon Black Friday akciójában...

MA 16:01

Az MI-ipart teljesen eluralkodta a FOMO

A legnagyobb techóriások idén már több mint 130 000 milliárd forintot költöttek jövőbe mutató MI-fejlesztésekre, és jövőre ez az összeg várhatóan még magasabb lesz...

MA 15:31

Az Apple kritikus hibákat javít, itt az azonnali frissítés ideje

Az Apple új frissítést adott ki iOS 16.1 és iPadOS 16...

MA 15:21

Az új vasalapú katalizátor szinte lenullázza a CO₂-kibocsátást

🚀 A zöldenergia-forradalom ellenére a világ energiafogyasztásának több mint 80%-át továbbra is fosszilis tüzelőanyagok adják...

MA 15:11

Az MI-botrány: a Google eltünteti a Gemmát

🚫 Mostanában hiába keresed a Google nyílt Gemma MI-modelljét az AI Studio felületén, a vállalat hirtelen lekapcsolta azt, méghozzá magyarázat nélkül...

MA 15:02

Az MI-mélyhamisítás Trump új politikai fegyvere lett, nem meglepő

Donald Trump legújabb kommunikációs stratégiájának középpontjába az MI-vel generált mélyhamisítások (deepfake-ek) kerültek...

MA 14:51

Az AR most forradalmasíthatja az otthoni tűzbiztonságot

🔥 Kevés dolog ijesztőbb, mint egy lakástűz – különösen, mivel az otthonok gyorsabban és hevesebben égnek, mint valaha...

MA 14:31

Norvégia dúsgazdag alapja nemet mond Musk bődületes fizetésére

Norvégia 2 ezer milliárd dolláros állami vagyonalapja nemet mond Elon Musk fantasztikus, közel 364 ezermilliárd forintos (1 billió dollár) Tesla-bércsomagjára, amelyről a héten döntenek a Tesla befektetői...

MA 14:21

A Google visszavonult, a Gemmával megint mellényúlt az MI

🤷 A Google egyik kutatási célú MI-modellje, a Gemma, botrány középpontjába került, miután nagy port kavart rágalmazási ügybe keveredett: a rendszer valótlan bűnökkel vádolt meg egy amerikai szenátort és egy ismert konzervatív aktivistát...

MA 14:11

Dupla extrák, ugyanaz az ár: Az IPVanish Black Friday ajánlatát nem érdemes kihagyni!

🚀 Ha van VPN-szolgáltató, amely igazi Black Friday-meglepetést kínál idén, az az IPVanish...

MA 14:03

Mesterséges intelligencia a filmvásznon, botrányos visszhang a fesztiválokon

🎥 A 2025-ös őszi filmfesztivál-szezon során két meghatározó alkotás is bemutatkozott, amelyek kreatív folyamataikban generatív MI-t is alkalmaztak...