Az SAP S/4HANA, a világszerte használt vállalatirányítási (ERP) platform súlyos biztonsági hibája mostanra valós támadások célpontjává vált.
A sebezhetőség: CVE-2025-42957, CVSS pontszám: 9.9 – amelyet az SAP a múlt havi biztonsági frissítésben javított. A hiba egy parancsbeillesztési sérülékenység egy RFC-n keresztül elérhető funkciómodulban, amely lehetővé teszi, hogy alacsony jogosultságú felhasználók tetszőleges ABAP kódot injektáljanak a rendszerbe, megkerülve a jogosultság-ellenőrzéseket.
A sebezhetőség részletei
A NIST National Vulnerability Database leírása szerint:
„Az SAP S/4HANA lehetővé teszi, hogy felhasználói jogosultságokkal rendelkező támadó egy RFC-n keresztül elérhető modul hibáját kihasználva tetszőleges ABAP kódot futtasson, megkerülve az alapvető jogosultsági ellenőrzéseket. Ez egyfajta hátsó ajtót jelent, amely a rendszer teljes kompromittálásához vezethet, veszélyeztetve a bizalmasságot, integritást és rendelkezésre állást.”
Kockázatok és következmények
A sérülékenység kihasználásával a támadók képesek lehetnek:
- az SAP adatbázis módosítására,
- superuser fiókok létrehozására SAP_ALL jogosultságokkal,
- jelszóhashek kiszivárogtatására,
- üzleti folyamatok manipulálására.
Ez a teljes SAP környezet bizalmasságát, integritását és rendelkezésre állását veszélyezteti.
Aktív támadások megerősítve
A SecurityBridge Threat Research Labs már észlelt aktív kihasználási kísérleteket az SAP S/4HANA on-premise és Private Cloud kiadásai ellen.
„A támadáshoz elég egy alacsony jogosultságú felhasználói fiók, és teljesen kompromittálható az SAP rendszer” – figyelmeztettek.
A sikeres támadások eredménye lehet csalás, adatlopás, ipari kémkedés vagy akár zsarolóvírus telepítése.
Bár elérhető a javítás, számos rendszer továbbra sincs frissítve, így nyitva áll a támadók előtt.
Hogyan fedezték fel?
A SecurityBridge 2025. június 27-én fedezte fel a hibát, és felelősségteljesen jelentette az SAP-nek, segítve a javítás elkészítésében.
Mivel azonban a hibás komponensek nyíltan elérhetők, és a javításokból könnyen visszafejthető a sebezhetőség, a támadók gyorsan képesek replikálni az exploitot.
A jelentés hangsúlyozza, hogy az SAP ABAP javítások visszafejtése viszonylag egyszerű, mivel az ABAP forráskód nyíltan elérhető.
Lehetséges következmények
A sikeres kihasználás súlyos károkat okozhat:
- adatlopás,
- adatmódosítás,
- jogosultság-emelés hátsó ajtós fiókokkal,
- hitelesítési adatok ellopása,
- zsarolóvírus vagy kártékony kód telepítése.
Védekezési lépések
Az SAP S/4HANA rendszert futtató szervezeteknek azonnal ajánlott:
- legújabb biztonsági frissítések telepítése,
- rendszerlogok monitorozása gyanús RFC hívások vagy új admin fiókok után,
- hálózati szegmentáció alkalmazása és biztonsági mentések fenntartása,
- SAP UCON használata az RFC hozzáférések korlátozására,
- hozzáférés korlátozása az S_DMIS 02 jogosultsági objektumhoz.
SecurityBridge bemutatása
A SecurityBridge 2012-ben alakult Németországban, és vezető SAP-kiberbiztonsági szolgáltató. Megoldásaik közvetlenül az SAP környezetbe integrálódnak, ötvözve a valós idejű fenyegetés-észlelést, sérülékenység-kezelést és megfelelőségi funkciókat.
Céljuk, hogy a szervezetek a legkritikusabb üzleti rendszereiket minimális manuális erőfeszítéssel védhessék.





