Onapsis Research Labs ist ein Team aus weltweit führenden Cybersicherheitsexperten, das sich der Aufdeckung und Abwehr von Bedrohungen in geschäftskritischen Anwendungen widmet. Als produktivster Mitwirkender an der Sicherheitsforschung von SAP und Oracle hat das Team über 1.000 Zero-Day-Schwachstellen entdeckt und bei deren Behebung geholfen. Seine threat intelligence die Onapsis Platformund stellt sicher, dass Unternehmen defend ERP-Landschaften vor den neuesten, raffinierten Angriffen defend können, bevor diese in der Praxis ausgenutzt werden.
Verletzlichkeit durch Verzeichnisdurchlauf im SAP NetWeaver AS Java Web Container (#2486657): Diese Art von Angriffen beeinträchtigt stets die Vertraulichkeit von Informationen, da sie es einem Angreifer ermöglicht, beliebige Dateien zu lesen, auf die kein Zugriff gewährt werden sollte. Aufgrund der erheblichen Auswirkungen auf die Vertraulichkeit weist diese Schwachstelle den höchsten CVSS-Wert dieses Monats auf. Ein AS Java Web Container ohne ordnungsgemäße Validierung von Pfadinformationen könnte betroffen sein, da ein Angreifer den Inhalt beliebiger Dateien auf dem Remote-Server lesen und so sensible Daten offenlegen könnte.
Ermitteln Sie mit unserem neuen interaktiven Selbsttest Ihren Reifegrad in Sachen SAP-Sicherheit. Erhalten Sie individuelle Empfehlungen.
Jetzt loslegen
Erfahren Sie, wie Sie während Ihrer cloud Cyber-Resilienz aufbauen können.
Jetzt ansehen
Da die Integration von KI in ERP-Systeme immer schneller voranschreitet, muss die Sicherheitsvorbereitung damit Schritt halten. Dieser Bericht verdeutlicht, warum Ihre Sicherheit weiterhin oberste Priorität haben muss.
Jetzt lesen
Wir schließen die Lücke zwischen theoretischem Risiko und praktischer Abwehr – direkt aus unseren Erfahrungen an vorderster Front der SAP-Cybersicherheit.
Jetzt ansehen
Erfahren Sie, warum führende Unternehmen bei der Absicherung ihrer wichtigsten Geschäftsanwendungen auf Onapsis vertrauen
Weiterlesen