Az SAP S/4HANA súlyos hibája már veszélybe sodorja a cégeket

Az SAP S/4HANA súlyos hibája már veszélybe sodorja a cégeket
Egy kritikus sebezhetőséget találtak az SAP S/4HANA rendszerben, amelyet a hackerek már aktívan ki is használnak. A hibát, amelyet CVE-2025-42957 kóddal jelölnek, az ABAP nyelvben lévő hibás kódinjektálási lehetőség okozza: ez lehetővé teszi, hogy alacsony jogosultságú felhasználók kártékony kódot futtassanak, megkerüljék a jogosultsági szinteket, és teljes irányítást szerezzenek a rendszer felett. A sebezhetőséget 2025. augusztus 11-én kiemelten súlyosnak minősítették, 9,9-es súlyossági pontszámmal a 10-ből.

Azonnali frissítés szükséges

Bár a biztonsági javítás már elérhető, sok cég még nem telepítette, így rendszereik nyitva állnak a támadók előtt. A SecurityBridge biztonsági cég szerint a hiba megtalálása és kihasználása könnyű azok számára, akik jártasak az SAP ABAP nyelvben, mivel a forráskód szabadon elérhető. Már bizonyítottan történtek visszaélések, amelyek adatlopást, jogosultsági szint emelést (például hátsó ajtós fiókok létrehozását) vagy akár zsarolóvírus-támadást is lehetővé tesznek.

Kiket érint a sérülékenység?

A sérülékenység elsősorban a következő verziókat és rendszereket érinti: S/4HANA (privát felhőben és helyi telepítésben, S4CORE 102-108), Landscape Transformation (DMIS 2011-től 2020-ig), Business One (SLD 10.0), valamint a NetWeaver Application Server ABAP (többek között S4COREOP 104-108, SEM-BW 600-748).

Az SAP adminisztrátoroknak a 2025. augusztusi javítást mielőbb telepíteniük kell, hogy elkerüljék a súlyos következményeket.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted mennyire fontos az ilyen hibákat gyorsan javítani?
  • Mit tennél, ha kiderülne, hogy a céged rendszere sebezhető?
  • Szerinted etikus-e szándékosan kihasználni egy ilyen hibát, ha nem te vagy a fejlesztő?



Legfrissebb posztok

Az Uberen is helikopterrel utazhatsz 2026-tól

MA 18:51

Az Uberen is helikopterrel utazhatsz 2026-tól

🚁 2026-tól új lehetőség nyílik az utazásra New York környékén és Dél-Európában élők számára: helikoptert is lehet majd rendelni az Uberen keresztül. A Blade Air Mobility helikopterei – a...

Ősi csövek nyomában, így kutatják sejtjeink múltját

MA 18:28

Ősi csövek nyomában, így kutatják sejtjeink múltját

A földi élet eredetét kutatva a tudósok sokáig csak találgathatták, miként fejlődött ki a bonyolult, eukarióta sejt. Jelentőséggel bír, hogy a legújabb kutatások szerint a néhány éve felfedezett...

Az óriáscégek már nem kérnek annyira az MI-ből

MA 18:00

Az óriáscégek már nem kérnek annyira az MI-ből

🧐 A legfrissebb amerikai statisztikák szerint a 250 főnél többet foglalkoztató nagyvállalatok körében lelassult az MI-eszközök bevezetésének üteme. Az Egyesült Államok Népszámlálási Hivatala (US Census Bureau) kétévente végez felmérést...

Az emberiség végre látja az időkristályokat – jöhetnek a pénzre?

MA 17:51

Az emberiség végre látja az időkristályokat – jöhetnek a pénzre?

A tudósok most először készítettek olyan időkristályokat, amelyek szabad szemmel is láthatók – ez pedig nemcsak az elméleti fizikát, hanem a mindennapi életet is forradalmasíthatja. A folyadékkristályokon (amelyek...

A szén-dioxid tárolása jóval kevesebb, mint gondoltuk

MA 17:27

A szén-dioxid tárolása jóval kevesebb, mint gondoltuk

A klímaváltozás megfékezésének egyik nagy reménysége, a szén-dioxid mélyföldi tárolása jóval kevésbé hatékony fegyver a globális felmelegedés ellen, mint azt korábban gondoltuk. Egy friss nemzetközi kutatás szerint a...


MA 17:00

Az internet zuhanórepülése: a Google őszinte vallomása

A Google egy bírósági iratban elismerte, hogy a nyílt web már gyors hanyatlásban van, ezzel ellentmondva a cég vezérigazgatója, Sundar Pichai, és a keresésért felelős alelnök, Nick Fox...

Az autóipar új fejfájása: a süllyesztett kilincsek veszélyei

MA 16:51

Az autóipar új fejfájása: a süllyesztett kilincsek veszélyei

🚗 Az autógyártók egymás után alkalmazzák a karosszériába simuló, úgynevezett süllyesztett ajtókilincseket, amelyek elsőre menő dizájnelemnek tűnnek – csakhogy ezek komoly biztonsági kockázatokat is rejtenek. Egyre több elektromos autó,...

Trump most rendesen felforgatta a munkaerőpiacot, tényleg kitört a káosz

MA 16:26

Trump most rendesen felforgatta a munkaerőpiacot, tényleg kitört a káosz

🚀 2025 elejére az amerikai munkaerőpiac komolyan meginogni látszik. Az Egyesült Államokban először fordult elő 2020 vége óta, hogy csökkent az összesített foglalkoztatottság: júniusban kiderült, hogy az addig vélt...

Az a megtiszteltetés érhet, hogy a neved megkerüli a Holdat

MA 16:01

Az a megtiszteltetés érhet, hogy a neved megkerüli a Holdat

🚀 2025-ben, az Artemis II misszió keretében, fél évszázados szünet után ismét emberek utaznak a Holdhoz. Most te is részese lehetsz az eseménynek: bárki feltöltheti a nevét online, amelyet...