Kritische Lücke von SAP wird angegriffen

28. April 2025 um 09:18
  • security
  • Lücke
  • business-software
  • ERP/CRM
  • sap
image
Foto: zVg

Die Schwachstelle betrifft SAP Netweaver und hat den höchsten CVSS-Wert 10. Ein Patch steht zur Verfügung.

SAP hat ein Notfall-Update für eine Sicherheitslücke in Netweaver veröffentlicht. Die Zero-Day-Lücke ermöglicht es Angreifern, Dateien ohne Autorisierung direkt auf das System hochzuladen. Damit können sie die vollständige Kontrolle über Geschäftsdaten und -Prozesse übernehmen. Laut Security-Experten wird die Lücke bereits aktiv ausgenutzt.
Die Schwachstelle CVE-2025-31324 gilt als kritisch und hat mit 10 den höchsten CVSS-Wert. Sie betrifft die Visual-Composer-Komponente für SAP Netweaver. Die Security-Firma Onapsis hat einen Report dazu veröffentlicht.
SAP hat seinen monatlichen Patch Day für den April mit der Schwachstelle ergänzt. Ein Sprecher erklärte: "SAP wurde auf eine Sicherheitslücke im SAP Netweaver Visual Composer aufmerksam gemacht, die möglicherweise die Ausführung nicht authentifizierter und nicht autorisierter Codes in bestimmten Java-Servlets ermöglicht hat."
Dem Unternehmen sei nicht bekannt, dass Daten oder Systeme von SAP-Kunden betroffen waren. Am 8. April wurde ein Workaround veröffentlicht, inzwischen ist auch ein Patch verfügbar. Kunden wird empfohlen, den Patch umgehend zu installieren.

Loading

Mehr zum Thema

image

OpenAI rüstet bei Sicherheit und Werbung auf

Automatisierte Systeme sollen die KI-Modelle von OpenAI künftig strikter überwachen. Gleichzeitig weitet der ChatGPT-Entwickler sein Werbegeschäft auf Europa aus.

publiziert am 19.8.2026
imageAbo

Cyberangriff auf Dübendorfer Immobilientreuhänder

Der operative Betrieb von Gfeller Treuhand ist nach einem Angriff der Ransomware-Bande "The Gentlemen" nicht beeinträchtigt. Das Unternehmen untersucht den Vorfall weiterhin.

publiziert am 19.8.2026
imageAbo

AEW Energie kauft mehr SAP Successfactors

Der Aargauer Energieversorger kauft zusätzliche Successfactors-Module und ein Personaldossier. Den Zuschlag erhält Entago mit Offerten über zusammen 1,9 Millionen Franken.

publiziert am 18.8.2026
image

Zürcher Staatsanwaltschaft fordert lange Haftstrafe für Ransomware-Beschuldigten

Der Mann war 2021 in der Schweiz verhaftet worden. Er soll unter anderem an Angriffen auf Stadler Rail und Crealogix mitgewirkt haben.

publiziert am 18.8.2026