SAP® Security Advisories

Onapsis Research Labs ist das weltweit führende Team von Sicherheitsexperten, das sein fundiertes Wissen über kritische ERP-Anwendungen und jahrzehntelange Erfahrung im Bereich „ threat research “ kombiniert, um aussagekräftige Sicherheitserkenntnisse und „ threat intelligence “ zu liefern, die sich auf die geschäftskritischen Anwendungen von SAP und SaaS-Anbietern konzentrieren. „ Onapsis Research Labs “ ist mit Abstand der produktivste und renommierteste Mitwirkende an der Schwachstellenforschung des SAP Product Security Response Teams. Kein anderes Forschungsteam kommt auch nur annähernd an diese Leistung heran.
09.11.2015
SAP HANA TrexNet – Remote-Dateilesezugriff
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer beliebige geschäftsrelevante Informationen aus dem SAP-HANA-System auslesen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
09.11.2015
SAP HANA TrexNet – Remote-Dateiverschiebung
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer die im SAP-HANA-System gespeicherten Informationen verschieben, um sie leicht zugänglich zu machen. Dies könnte das System aufgrund eines beschädigten Dateisystems potenziell außer Betrieb setzen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen eine…
09.11.2015
SAP HANA TrexNet – Löschen von Dateien aus der Ferne
Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
09.11.2015
SAP HANA TrexNet – Remote-Dateierstellung
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer das System möglicherweise außer Betrieb setzen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
09.11.2015
SAP HANA TrexNet – Remote-Dateikopie
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer geschäftsrelevante Informationen aus dem SAP-HANA-System kopieren, wodurch diese leicht zugänglich würden und das System außer Betrieb gesetzt werden könnte. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Mit Ihrer Registrierung…
09.11.2015
Offenlegung zur SAP-HANA-TrexNet-Remote-Umgebung
Durch Ausnutzung dieser Sicherheitslücke könnte ein nicht authentifizierter Angreifer an technische Informationen gelangen, die er für einen gezielten Angriff nutzen könnte. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Mit Ihrer Registrierung erhalten Sie Folgendes…
09.11.2015
SAP HANA TrexNet – Löschen von Remote-Verzeichnissen
Durch Ausnutzung dieser SAP-HANA-Sicherheitslücke könnte ein nicht authentifizierter Angreifer geschäftsrelevante Informationen aus dem SAP-HANA-System löschen und das System zudem lahmlegen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie…
09.11.2015
Erstellung eines Remote-Verzeichnisses für SAP HANA TrexNet
Durch Ausnutzung dieser SAP-HANA-Sicherheitslücke könnte ein nicht authentifizierter Angreifer das System lahmlegen und möglicherweise Daten überschreiben. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung profitieren Sie von folgenden Vorteilen:
09.11.2015
SAP HANA TrexNet – Remote-Verzeichniskopie
Durch Ausnutzung dieser SAP-HANA-Sicherheitslücke könnte ein nicht authentifizierter Angreifer geschäftsrelevante Informationen aus dem SAP-HANA-System kopieren und das System lahmlegen. Bitte füllen Sie das folgende Formular aus, um die ausgewählte Onapsis-Ressource herunterzuladen. Das System sendet Ihnen einen Download-Link per E-Mail zu. Durch die Registrierung erhalten Sie Folgendes…
