SAP® Security Advisories

Onapsis Research Labs ist das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen und jahrzehntelange Erfahrung im Bereich „ threat research “ kombiniert, um aussagekräftige Sicherheitserkenntnisse und „ threat intelligence “ zu liefern, die sich auf die geschäftskritischen Anwendungen von SAP und SaaS-Anbietern konzentrieren. „ Onapsis Research Labs “ ist mit Abstand der produktivste und renommierteste Mitwirkende an der Schwachstellenforschung des SAP Product Security Response Teams. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.
21.09.2016
SAP-Sicherheitsprotokoll: Protokollierung ungültiger Adressen
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke könnte ein Angreifer die Audit-Protokolle manipulieren und so seine Spuren nach einem Angriff auf ein SAP-System verwischen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Mit Ihrer Registrierung erhalten Sie Folgendes…
21.09.2016
SAP-OS-Befehlsinjektion in SCTC_REORG_SPOOL
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2016
SAP-OS-Befehlsinjektion in SCTC_REFRESH_IMPORT_USR_CLNT
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2016
SAP-OS-Befehlsinjektion in SCTC_REFRESH_EXPORT_TAB_COMP
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2016
SAP-OS-Befehlsinjektion in SCTC_REFRESH_CONFIG_CTC
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2016
SAP-OS-Befehlsinjektion in SCTC_REFRESH_CHECK_ENV
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke kann ein authentifizierter Benutzer control vollständige control das System erlangen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2016
SAP-OS-Befehlsinjektion in PREPARE_CHECK_CAPACITY
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke könnte ein Angreifer die Audit-Protokolle manipulieren und so seine Spuren nach einem Angriff auf ein SAP-System verwischen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Mit Ihrer Registrierung erhalten Sie Folgendes…
21.09.2016
SAP-Prüfung auf fehlende Signatur im DSA-Algorithmus
Durch Ausnutzung dieser Sicherheitslücke in SAP NetWeaver könnte ein Angreifer sich als eine andere Person ausgeben. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
21.09.2016
SAP-Gateway: Beliebige Log-Injektion
Durch Ausnutzen dieser SAP NetWeaver-Sicherheitslücke könnte ein Angreifer die Audit-Protokolle manipulieren und so nach einem Angriff auf ein SAP-System die Spuren verwischen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…
