Yvan Genuer ist Senior Offensive Security Researcher bei Onapsis Research Labs. Mit über 20 Jahren Erfahrung im SAP-Ökosystem ist Yvan auf die Identifizierung und Behebung tiefsitzender Schwachstellen in geschäftskritischen Anwendungen spezialisiert. Er ist ein anerkannter Experte für offensive SAP-Sicherheit und hat von SAP zahlreiche offizielle Auszeichnungen für seine Beiträge zur globalen Cybersicherheit und zur verantwortungsvollen Offenlegung von Schwachstellen erhalten. Als wichtiges Mitglied des Onapsis Research Labs von Onapsis Research Labs liefert Yvan mit seiner Arbeit die grundlegenden threat intelligence die platform antreiben platform Unternehmen vor sich ständig weiterentwickelnden Cyberbedrohungen schützen.
Onapsis Research Labs eine aus der Ferne ausnutzbare Path-Traversal-Sicherheitslücke im SAP-Druckprotokoll entdeckt. Dieses Protokoll, das zum Senden von Druckaufträgen an den SAPSprint-Dienst verwendet wird, versäumt es, einen Pfad ordnungsgemäß zu bereinigen. Der Exploit, der keine Authentifizierung erfordert und standardmäßig auf dem Zielport 515 läuft, ermöglicht es einem Angreifer, beliebige Dateien auf … hochzuladen.
Eine kritische Sicherheitslücke im SAPSprint-Dienst ermöglicht es nicht authentifizierten Angreifern, von außerhalb beliebige Befehle mit SYSTEM-Rechten auf Windows-Servern auszuführen. Da dieser Dienst häufig auf Standardports (515) ohne Authentifizierung läuft, stellt er ein vorrangiges Ziel für Angreifer dar, die sich einen ersten Zugang zu SAP-Umgebungen verschaffen wollen. Dieser Leitfaden enthält eine geprüfte Schritt-für-Schritt-Anleitung zur…
Ermitteln Sie mit unserem neuen interaktiven Selbsttest Ihren Reifegrad in Sachen SAP-Sicherheit. Erhalten Sie individuelle Empfehlungen.
Jetzt loslegen
Erfahren Sie, wie Sie während Ihrer cloud Cyber-Resilienz aufbauen können.
Jetzt ansehen
Zusammenfassung eines gemeldeten Cyberangriffs auf SAP, der den Geschäftsbetrieb erheblich beeinträchtigte.
Jetzt lesen
Wir schließen die Lücke zwischen theoretischem Risiko und praktischer Abwehr – direkt aus unseren Erfahrungen an vorderster Front der SAP-Cybersicherheit.
Jetzt ansehen
Erfahren Sie, warum führende Unternehmen auf Onapsis vertrauen, um ihre wichtigsten Geschäftsanwendungen zu schützen
Weiterlesen