Az SAP S/4HANA súlyos hibája már veszélybe sodorja a cégeket

Az SAP S/4HANA súlyos hibája már veszélybe sodorja a cégeket
Egy kritikus sebezhetőséget találtak az SAP S/4HANA rendszerben, amelyet a hackerek már aktívan ki is használnak. A hibát, amelyet CVE-2025-42957 kóddal jelölnek, az ABAP nyelvben lévő hibás kódinjektálási lehetőség okozza: ez lehetővé teszi, hogy alacsony jogosultságú felhasználók kártékony kódot futtassanak, megkerüljék a jogosultsági szinteket, és teljes irányítást szerezzenek a rendszer felett. A sebezhetőséget 2025. augusztus 11-én kiemelten súlyosnak minősítették, 9,9-es súlyossági pontszámmal a 10-ből.

Azonnali frissítés szükséges

Bár a biztonsági javítás már elérhető, sok cég még nem telepítette, így rendszereik nyitva állnak a támadók előtt. A SecurityBridge biztonsági cég szerint a hiba megtalálása és kihasználása könnyű azok számára, akik jártasak az SAP ABAP nyelvben, mivel a forráskód szabadon elérhető. Már bizonyítottan történtek visszaélések, amelyek adatlopást, jogosultsági szint emelést (például hátsó ajtós fiókok létrehozását) vagy akár zsarolóvírus-támadást is lehetővé tesznek.

Kiket érint a sérülékenység?

A sérülékenység elsősorban a következő verziókat és rendszereket érinti: S/4HANA (privát felhőben és helyi telepítésben, S4CORE 102-108), Landscape Transformation (DMIS 2011-től 2020-ig), Business One (SLD 10.0), valamint a NetWeaver Application Server ABAP (többek között S4COREOP 104-108, SEM-BW 600-748).

Az SAP adminisztrátoroknak a 2025. augusztusi javítást mielőbb telepíteniük kell, hogy elkerüljék a súlyos következményeket.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted mennyire fontos az ilyen hibákat gyorsan javítani?
  • Mit tennél, ha kiderülne, hogy a céged rendszere sebezhető?
  • Szerinted etikus-e szándékosan kihasználni egy ilyen hibát, ha nem te vagy a fejlesztő?



Legfrissebb posztok

A szén-dioxid tárolása jóval kevesebb, mint gondoltuk

MA 17:27

A szén-dioxid tárolása jóval kevesebb, mint gondoltuk

A klímaváltozás megfékezésének egyik nagy reménysége, a szén-dioxid mélyföldi tárolása jóval kevésbé hatékony fegyver a globális felmelegedés ellen, mint azt korábban gondoltuk. Egy friss nemzetközi kutatás szerint a...


MA 17:00

Az internet zuhanórepülése: a Google őszinte vallomása

A Google egy bírósági iratban elismerte, hogy a nyílt web már gyors hanyatlásban van, ezzel ellentmondva a cég vezérigazgatója, Sundar Pichai, és a keresésért felelős alelnök, Nick Fox...

Az autóipar új fejfájása: a süllyesztett kilincsek veszélyei

MA 16:51

Az autóipar új fejfájása: a süllyesztett kilincsek veszélyei

🚗 Az autógyártók egymás után alkalmazzák a karosszériába simuló, úgynevezett süllyesztett ajtókilincseket, amelyek elsőre menő dizájnelemnek tűnnek – csakhogy ezek komoly biztonsági kockázatokat is rejtenek. Egyre több elektromos autó,...

Trump most rendesen felforgatta a munkaerőpiacot, tényleg kitört a káosz

MA 16:26

Trump most rendesen felforgatta a munkaerőpiacot, tényleg kitört a káosz

🚀 2025 elejére az amerikai munkaerőpiac komolyan meginogni látszik. Az Egyesült Államokban először fordult elő 2020 vége óta, hogy csökkent az összesített foglalkoztatottság: júniusban kiderült, hogy az addig vélt...

Az a megtiszteltetés érhet, hogy a neved megkerüli a Holdat

MA 16:01

Az a megtiszteltetés érhet, hogy a neved megkerüli a Holdat

🚀 2025-ben, az Artemis II misszió keretében, fél évszázados szünet után ismét emberek utaznak a Holdhoz. Most te is részese lehetsz az eseménynek: bárki feltöltheti a nevét online, amelyet...

Az első komoly filmkamera a Fujifilmtől: középformátum, 8K, brutalitás

MA 15:26

Az első komoly filmkamera a Fujifilmtől: középformátum, 8K, brutalitás

A Fujifilm eddig főleg fényképezőgépeiről volt híres, de most nagyot lépett: bemutatta vadonatúj, első igazi filmkameráját, a GFX Eterna 55-öt. Ez a gép a gyártóra jellemző középformátumú technológiát...

Az iPhone 17 bemutatója valóban mindenkit meglepett?

MA 14:51

Az iPhone 17 bemutatója valóban mindenkit meglepett?

Az Apple legutóbbi nagy eseménye után új hardverek és izgalmas újdonságok borzolták a kedélyeket. Az iPhone 17 Air kapta a legnagyobb figyelmet: a dizájn feltűnően letisztult és elegánsabb,...

A Jaguar Land Rovert is feltörték a hackerek

MA 14:26

A Jaguar Land Rovert is feltörték a hackerek

🚗 A Jaguar Land Rover (JLR) kénytelen volt beismerni, hogy egy súlyos kibertámadás során adatlopás is történt, miután napokra le kellett állítani a rendszereit, és a dolgozók sem mehettek...

Végre kiderült, mi okozza az óceánok óriáshullámait

MA 14:01

Végre kiderült, mi okozza az óceánok óriáshullámait

1995. január elsején a norvégiai Draupner olajplatformot egy 24 méter magas hullám csapta telibe a Jeges-tengeren. Az acélkorlátokat meghajlítani képes óriáshullám azért is vált emlékezetessé, mert ez volt...