Sicherheitslücke in SAP NetWeaver Application Server ABAP und ABAP Platform

Table of Contents

Am 23. April 2024 wurde eine kritische Sicherheitslücke in SAP NetWeaver Application Server ABAP und ABAP Platform (Version unbekannt) entdeckt und als CVE-2024-33006 identifiziert. Diese Schwachstelle ermöglicht eine unbeschränkte Dateiupload-Attacke, klassifiziert unter CWE-434.

Ein unauthentifizierter Angreifer kann eine bösartige Datei auf den Server hochladen. Wenn diese Datei von einem Opfer aufgerufen wird, kann der Angreifer das gesamte System kompromittieren. Diese Sicherheitslücke betrifft die Vertraulichkeit, Integrität und Verfügbarkeit des Systems.

Details

  • CVSS-Score: 9.6 (kritisch)
  • Angriffsvektor: Remote
  • Angriffskomplexität: Niedrig
  • Erforderliche Privilegien: Keine
  • Benutzerinteraktion: Erforderlich
  • Betroffene Komponenten: Unbekannte Teile der SAP NetWeaver Application Server ABAP und ABAP Platform

Es wird dringend empfohlen, den bereitgestellten Patch zu installieren, um diese Sicherheitslücke zu schließen.

Weitere Informationen und Hinweise zur Sicherheitslücke finden sich im offiziellen Sicherheitshinweis von SAP unter me.sap.com.

Related Posts

VirtualBox Schwachstellen erlauben Übernahme des Systems

Oracle hat einen umfassenden Sicherheitshinweis für seine Virtualisierungsplattform VirtualBox herausgegeben. Dieser enthält wichtige Details zu mehreren Schwachstellen, die erhebliche Sicherheitsrisiken darstellen können. Betroffen sind verschiedene Versionen vor 7.0.16. Die Risikomatrix von Oracle Virtualization weist auf diverse kritische Sicherheitslücken hin, die es Angreifern mit niedrigen Privilegien ermöglichen, erheblichen Schaden anzurichten.

Read More

Sicherheitslücke in Linksys-Routern ermöglicht Command Injection

Am 6. Mai 2024 wurden zwei Sicherheitslücken in Linksys-Routern entdeckt: CVE-2024-33788 und CVE-2024-33789. Diese Schwachstellen betreffen die Möglichkeit zur Command Injection in Linksys-Routern. Die Schwere dieser Sicherheitslücken hat laut BSI einen CVSS Base Score von 9.8/10, aber ein Proof-of-Concept wurde bereits veröffentlicht.

Read More

Kritische Sicherheitslücken in Arcserve Unified Data Protection

In der Software Arcserve Unified Data Protection (UDP) Version 9.2 wurden mehrere schwerwiegende Sicherheitslücken identifiziert, die ernsthafte Bedrohungen für die IT-Sicherheit darstellen.

Read More