SAP S/4HANA aktív támadások alatt: kritikus sérülékenység teljes rendszerátvételt tesz lehetővé

SAP S/4HANA sebezhetőség CVE-2025-42957

Az SAP S/4HANA, a világszerte használt vállalatirányítási (ERP) platform súlyos biztonsági hibája mostanra valós támadások célpontjává vált.

A sebezhetőség: CVE-2025-42957, CVSS pontszám: 9.9 – amelyet az SAP a múlt havi biztonsági frissítésben javított. A hiba egy parancsbeillesztési sérülékenység egy RFC-n keresztül elérhető funkciómodulban, amely lehetővé teszi, hogy alacsony jogosultságú felhasználók tetszőleges ABAP kódot injektáljanak a rendszerbe, megkerülve a jogosultság-ellenőrzéseket.


A sebezhetőség részletei

A NIST National Vulnerability Database leírása szerint:

„Az SAP S/4HANA lehetővé teszi, hogy felhasználói jogosultságokkal rendelkező támadó egy RFC-n keresztül elérhető modul hibáját kihasználva tetszőleges ABAP kódot futtasson, megkerülve az alapvető jogosultsági ellenőrzéseket. Ez egyfajta hátsó ajtót jelent, amely a rendszer teljes kompromittálásához vezethet, veszélyeztetve a bizalmasságot, integritást és rendelkezésre állást.”


Kockázatok és következmények

A sérülékenység kihasználásával a támadók képesek lehetnek:

  • az SAP adatbázis módosítására,
  • superuser fiókok létrehozására SAP_ALL jogosultságokkal,
  • jelszóhashek kiszivárogtatására,
  • üzleti folyamatok manipulálására.

Ez a teljes SAP környezet bizalmasságát, integritását és rendelkezésre állását veszélyezteti.


Aktív támadások megerősítve

A SecurityBridge Threat Research Labs már észlelt aktív kihasználási kísérleteket az SAP S/4HANA on-premise és Private Cloud kiadásai ellen.

„A támadáshoz elég egy alacsony jogosultságú felhasználói fiók, és teljesen kompromittálható az SAP rendszer” – figyelmeztettek.

A sikeres támadások eredménye lehet csalás, adatlopás, ipari kémkedés vagy akár zsarolóvírus telepítése.

Bár elérhető a javítás, számos rendszer továbbra sincs frissítve, így nyitva áll a támadók előtt.


Hogyan fedezték fel?

A SecurityBridge 2025. június 27-én fedezte fel a hibát, és felelősségteljesen jelentette az SAP-nek, segítve a javítás elkészítésében.

Mivel azonban a hibás komponensek nyíltan elérhetők, és a javításokból könnyen visszafejthető a sebezhetőség, a támadók gyorsan képesek replikálni az exploitot.

A jelentés hangsúlyozza, hogy az SAP ABAP javítások visszafejtése viszonylag egyszerű, mivel az ABAP forráskód nyíltan elérhető.


Lehetséges következmények

A sikeres kihasználás súlyos károkat okozhat:

  • adatlopás,
  • adatmódosítás,
  • jogosultság-emelés hátsó ajtós fiókokkal,
  • hitelesítési adatok ellopása,
  • zsarolóvírus vagy kártékony kód telepítése.

Védekezési lépések

Az SAP S/4HANA rendszert futtató szervezeteknek azonnal ajánlott:

  • legújabb biztonsági frissítések telepítése,
  • rendszerlogok monitorozása gyanús RFC hívások vagy új admin fiókok után,
  • hálózati szegmentáció alkalmazása és biztonsági mentések fenntartása,
  • SAP UCON használata az RFC hozzáférések korlátozására,
  • hozzáférés korlátozása az S_DMIS 02 jogosultsági objektumhoz.

SecurityBridge bemutatása

A SecurityBridge 2012-ben alakult Németországban, és vezető SAP-kiberbiztonsági szolgáltató. Megoldásaik közvetlenül az SAP környezetbe integrálódnak, ötvözve a valós idejű fenyegetés-észlelést, sérülékenység-kezelést és megfelelőségi funkciókat.

Céljuk, hogy a szervezetek a legkritikusabb üzleti rendszereiket minimális manuális erőfeszítéssel védhessék.

Az oldal tartalma nem másolható!