SAP® Security Advisories

Onapsis Research Labs ist das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen und jahrzehntelange Erfahrung im Bereich „ threat research “ kombiniert, um aussagekräftige Sicherheitserkenntnisse und „ threat intelligence “ zu liefern, die sich auf die geschäftskritischen Anwendungen von SAP und SaaS-Anbietern konzentrieren. „ Onapsis Research Labs “ ist mit Abstand der produktivste und renommierteste Mitwirkende an der Schwachstellenforschung des SAP Product Security Response Teams. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.
21.09.2016
SAP-Sicherheitsprotokoll: Protokollierung ungültiger Adressen
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke könnte ein Angreifer die Audit-Protokolle manipulieren und so seine Spuren nach einem Angriff auf ein SAP-System verwischen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Mit Ihrer Registrierung erhalten Sie Folgendes…
28.07.2016
JD Edwards JDENET Typ 8 DoS
Durch Ausnutzen dieser Sicherheitslücke in Oracle JD Edwards könnte ein nicht authentifizierter Angreifer die gesamte JD Edwards-Infrastruktur aus der Ferne lahmlegen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
20.07.2016
SAP TREX – Schreiben beliebiger Dateien
Durch Ausnutzung dieser SAP-TREX-Sicherheitslücke könnte ein nicht authentifizierter Angreifer beliebige vom SAP-System indizierte Informationen verändern. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
20.07.2016
SAP TREX – Remote-Verzeichnisüberquerung
Durch Ausnutzung dieser SAP-TREX-Sicherheitslücke könnte ein nicht authentifizierter Angreifer aus der Ferne auf beliebige Geschäftsdaten im SAP-System zugreifen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
20.07.2016
SAP HANA: Einfügen beliebiger Audit-Daten über HTTP-Anfragen
Durch Ausnutzen dieser SAP-HANA-Sicherheitslücke könnte ein Angreifer die Audit-Protokolle manipulieren und so die Spuren eines Angriffs auf ein HANA-System verwischen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
09.11.2015
SAP HANA: Stored Procedure „EXECUTE_SEARCH_RULE_SET“ – Speicherbeschädigung
Durch Ausnutzung dieser Sicherheitslücke könnte ein authentifizierter Angreifer von außerhalb die Platform für andere Benutzer bis zum nächsten Neustart des Prozesses Platform machen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…
09.11.2015
SAP HANA TrexNet – Denial-of-Service-Angriff aus der Ferne
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer das SAP-HANA-System durch einen Systemabsturz vollständig lahmlegen. Alle im System gehosteten Geschäftsprozesse und Informationen wären dann automatisch nicht mehr verfügbar. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link zu…
09.11.2015
SAP HANA TrexNet – Remote-Verzeichniskopie
Durch Ausnutzung dieser SAP-HANA-Sicherheitslücke könnte ein nicht authentifizierter Angreifer geschäftsrelevante Informationen aus dem SAP-HANA-System kopieren und das System lahmlegen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…
09.11.2015
SAP HANA TrexNet – Remote-Dateikopie
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer geschäftsrelevante Informationen aus dem SAP-HANA-System kopieren, wodurch diese leicht zugänglich würden und das System außer Betrieb gesetzt werden könnte. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Mit Ihrer Registrierung…
