{"id":2707,"date":"2021-03-15T13:34:50","date_gmt":"2021-03-15T12:34:50","guid":{"rendered":"https:\/\/sast-solutions.de\/blog-de\/?p=2707"},"modified":"2021-03-22T15:08:26","modified_gmt":"2021-03-22T14:08:26","slug":"sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts","status":"publish","type":"post","link":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/","title":{"rendered":"SAP Patchday M\u00e4rz: 3 Security Notes mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-2471 alignleft\" src=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg\" alt=\"SAST Ad-hoc: SAP Hot News - Top Priority Notes\" width=\"300\" height=\"179\" srcset=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg 300w, https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg 640w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/>Drei hochkritische Sicherheitsl\u00fccken, bewertet mit dem Common Vulnerability Scoring System auf \u00fcber 9.0, sind zum SAP Patchday geschlossenen worden. Spielen Sie die bereitgestellten Korrekturanleitungen so schnell wie m\u00f6glich in Ihre SAP-Systeme ein und beheben Sie die Schwachstellen!<\/p>\n<p><!--more--><\/p>\n<p>&nbsp;<\/p>\n<h2><strong>Die SAP hat im M\u00e4rz folgende kritische Sicherheitsl\u00fccken bekanntgegeben:<\/strong><\/h2>\n<ul>\n<li>Code-Injection-Schwachstelle in SAP Manufacturing Integration and Intelligence [<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-21480\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2021-21480<\/a>]<\/li>\n<li>Fehlende Berechtigungspr\u00fcfung in SAP NetWeaver AS JAVA (MigrationService) [<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-26821\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2021-21481<\/a>]<\/li>\n<li>Fehlende Berechtigungspr\u00fcfung in SAP Solution Manager [<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-6207\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2020-6207<\/a>]<\/li>\n<\/ul>\n<p>Sicherheitsupdates f\u00fcr Browser-Control Google Chromium in SAP Business Client stehen ebenfalls zur Installation bereit.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Code-Injection-Schwachstelle in SAP Manufacturing Integration and Intelligence [<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-21480\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2021-21480<\/a>]<\/strong><\/p>\n<p>Mit SAP MII k\u00f6nnen Benutzer Dashboards anlegen und diese \u00fcber die SSCE (Self Service Composition Environment) als JSP (Java Server Pages) sichern. Ein Angreifer hat dann die M\u00f6glichkeit, eine Anfrage an den Server abzufangen, sch\u00e4dlichen JSP-Code in die Anfrage einzuschleusen und sie danach an den Server weiterzuleiten. Sobald Benutzern, die mindestens \u00fcber die Rolle SAP_XMII_Developer verf\u00fcgen, dieses Dashboard \u00f6ffnen, spielt sich darin der sch\u00e4dliche Inhalt aus. Das f\u00fchrt zu einer Remote-Code-Execution auf dem Server. Der sch\u00e4dliche JSP-Code kann bestimmte Betriebssystembefehle enthalten, \u00fcber die ein Angreifer sensible Dateien auf dem Server lesen, \u00e4ndern oder auch l\u00f6schen kann.<\/p>\n<p><strong>Betroffen sind die XMII Komponentenversionen 15.1 bis 15.4.<\/strong><\/p>\n<p>Spielen Sie auf diesen Systemen den Security Note ein, somit wird die M\u00f6glichkeit f\u00fcr das Schreiben einer JSP-Datei \u00fcber den SSCE unterbunden.<\/p>\n<p>Quelle: <a href=\"https:\/\/launchpad.support.sap.com\/#\/notes\/3022622\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/launchpad.support.sap.com\/#\/notes\/3022622<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><strong>Fehlende Berechtigungspr\u00fcfung in SAP NetWeaver AS JAVA (MigrationService) [<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-26821\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2021-21481<\/a>]<\/strong><\/p>\n<p>Im Migration Service wird keine Berechtigungspr\u00fcfung durchgef\u00fchrt, wodurch nicht autorisierte Benutzer Zugriff auf Konfigurationsobjekte erlangen k\u00f6nnten. Um diese Sicherheitsl\u00fccke zu beheben, spielen Sie eine neue Version von J2EE-APPS.SCA ein und starten Sie das System nach dem Patchen neu. Alternativ k\u00f6nnen Sie mithilfe der Note 3030298 eine tempor\u00e4re L\u00f6sung ohne zwingenden Neustart implementieren, diese L\u00f6sung dient jedoch nicht als endg\u00fcltige Ma\u00dfnahme.<\/p>\n<p>Quelle: <a href=\"https:\/\/launchpad.support.sap.com\/#\/notes\/3022422\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/launchpad.support.sap.com\/#\/notes\/3022422<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><strong>Fehlende Berechtigungspr\u00fcfung in SAP Solution Manager [<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-6207\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2020-6207<\/a>]<\/strong><\/p>\n<p>Auf GitHub wurde vor kurzem ein Skript ver\u00f6ffentlicht, mit welchem gepr\u00fcft werden kann, ob die Schwachstelle [CVE-2020-6207] auf den eigenen Systemen ausnutzbar ist. Dieses Skript k\u00f6nnte von Angreifern modifiziert und f\u00fcr Angriffe verwendet werden. Denkbar ist die Durchf\u00fchrung eines Remote-Code-Execution Angriffs aus dem internen Netzwerk. Die Sicherheitsl\u00fccke wurde von der SAP bereits mit einem Patch im letzten Jahr behoben.<\/p>\n<p><strong>Das Problem ist jedoch weiterhin f\u00fcr alle Kunden relevant, die SAP Solution Manager 7.2 mit einem Support-Package-Level niedriger als SP12 verwenden.<\/strong><\/p>\n<p>Um die Schwachstelle auf Ihren Systemen zu beheben, sollten Sie unbedingt den jeweiligen Patch f\u00fcr Ihren SP-Level einspielen.<\/p>\n<p>Zuvor sind gegebenenfalls noch folgende Aktivit\u00e4ten durchzuf\u00fchren:<\/p>\n<ul>\n<li>F\u00fchren Sie die automatische Single-Sign-On Aktivit\u00e4t unter der Transaktion SOLMAN_SETUP durch. Gehen Sie f\u00fcr die Aktivierung wie folgt vor: Szenario \u00fcbergreifende Konfiguration -&gt; Obligatorische Konfiguration -&gt; Infrastrukturvorbereitung: Konnektivit\u00e4t einrichten -&gt; Konnektivit\u00e4t aktivieren.<\/li>\n<\/ul>\n<ul>\n<li>Stellen Sie sicher, dass Sie den Wartungsmodus \u00fcber die Agentenverwaltungs-UI angew\u00e4hlt haben. Die Vorgehensweise hierf\u00fcr wird im Release-Informationshinweis beschrieben, der f\u00fcr Ihren aktuell eingespielten SAP Solution Manager 7.2 Support Package Stack relevant ist, siehe SAP-Hinweis <a href=\"https:\/\/launchpad.support.sap.com\/#\/notes\/1595736\" target=\"_blank\" rel=\"noopener noreferrer\">1595736<\/a>.<\/li>\n<\/ul>\n<p>Quellen:<\/p>\n<p><a href=\"https:\/\/launchpad.support.sap.com\/#\/notes\/2890213\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/launchpad.support.sap.com\/#\/notes\/2890213<\/a><\/p>\n<p><a href=\"https:\/\/github.com\/chipik\/SAP_EEM_CVE-2020-6207\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/github.com\/chipik\/SAP_EEM_CVE-2020-6207<\/a><\/p>\n<p>&nbsp;<\/p>\n<h2>Weitere Sicherheitsl\u00fccken:<\/h2>\n<blockquote class=\"wp-embedded-content\" data-secret=\"9xBzeFl8LH\"><p><a href=\"https:\/\/sast-solutions.de\/blog-de\/2020\/12\/09\/sap-schliesst-3-hochkritische-sicherheitsluecken-dezember-patchday-handeln-sie\/\">SAP schlie\u00dft drei hochkritische Sicherheitsl\u00fccken zum Dezember Patchday. Handeln Sie umgehend!<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8222;SAP schlie\u00dft drei hochkritische Sicherheitsl\u00fccken zum Dezember Patchday. Handeln Sie umgehend!&#8220; &#8212; SAST BLOG\" src=\"https:\/\/sast-solutions.de\/blog-de\/2020\/12\/09\/sap-schliesst-3-hochkritische-sicherheitsluecken-dezember-patchday-handeln-sie\/embed\/#?secret=9xBzeFl8LH\" data-secret=\"9xBzeFl8LH\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"baevkANVoP\"><p><a href=\"https:\/\/sast-solutions.de\/blog-de\/2020\/11\/23\/sap-patchday-november-security-notes-scoring-ueber-9-wichtigste-keyfacts\/\">SAP Patchday November: 4 Security Notes mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8222;SAP Patchday November: 4 Security Notes mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen&#8220; &#8212; SAST BLOG\" src=\"https:\/\/sast-solutions.de\/blog-de\/2020\/11\/23\/sap-patchday-november-security-notes-scoring-ueber-9-wichtigste-keyfacts\/embed\/#?secret=baevkANVoP\" data-secret=\"baevkANVoP\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Drei hochkritische Sicherheitsl\u00fccken, bewertet mit dem Common Vulnerability Scoring System auf \u00fcber 9.0, sind zum SAP Patchday geschlossenen worden. Spielen Sie die bereitgestellten Korrekturanleitungen so schnell wie m\u00f6glich in Ihre SAP-Systeme ein und beheben Sie die Schwachstellen!<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"aside","meta":{"footnotes":""},"categories":[5],"tags":[204,25,39,89,86],"class_list":["post-2707","post","type-post","status-publish","format-aside","hentry","category-sap-sicherheit","tag-angriffserkennung","tag-cybersicherheit","tag-hackerangriffe","tag-sap-berechtigungen","tag-sap-sicherheit","post_format-post-format-aside"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SAP Patchday M\u00e4rz: 3 hochkritische Security Notes &gt;&gt; handeln Sie sofort!<\/title>\n<meta name=\"description\" content=\"Erneut sind mehrere Sicherheitsl\u00fccken mit Scoring \u00fcber 9.0 von der SAP geschlossenen worden. Reagieren Sie umgehend und patchen Sie Ihre SAP-Systeme!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SAP Patchday M\u00e4rz: 3 hochkritische Security Notes &gt;&gt; handeln Sie sofort!\" \/>\n<meta property=\"og:description\" content=\"Erneut sind mehrere Sicherheitsl\u00fccken mit Scoring \u00fcber 9.0 von der SAP geschlossenen worden. Reagieren Sie umgehend und patchen Sie Ihre SAP-Systeme!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/\" \/>\n<meta property=\"og:site_name\" content=\"SAST BLOG\" \/>\n<meta property=\"article:published_time\" content=\"2021-03-15T12:34:50+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-03-22T14:08:26+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg\" \/>\n<meta name=\"author\" content=\"@securityblog\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"@securityblog\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/\"},\"author\":{\"name\":\"@securityblog\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2\"},\"headline\":\"SAP Patchday M\u00e4rz: 3 Security Notes mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen\",\"datePublished\":\"2021-03-15T12:34:50+00:00\",\"dateModified\":\"2021-03-22T14:08:26+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/\"},\"wordCount\":590,\"publisher\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#organization\"},\"image\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg\",\"keywords\":[\"Angriffserkennung\",\"Cybersicherheit\",\"Hackerangriffe\",\"SAP-Berechtigungen\",\"SAP-Sicherheit\"],\"articleSection\":[\"SAP Sicherheit\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/\",\"name\":\"SAP Patchday M\u00e4rz: 3 hochkritische Security Notes >> handeln Sie sofort!\",\"isPartOf\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg\",\"datePublished\":\"2021-03-15T12:34:50+00:00\",\"dateModified\":\"2021-03-22T14:08:26+00:00\",\"description\":\"Erneut sind mehrere Sicherheitsl\u00fccken mit Scoring \u00fcber 9.0 von der SAP geschlossenen worden. Reagieren Sie umgehend und patchen Sie Ihre SAP-Systeme!\",\"breadcrumb\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#primaryimage\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg\",\"contentUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg\",\"width\":640,\"height\":381,\"caption\":\"SAST Ad-hoc: SAP Hot News - Top Priority Notes\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/sast-solutions.de\/blog-de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SAP Patchday M\u00e4rz: 3 Security Notes mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#website\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/\",\"name\":\"SAST BLOG\",\"description\":\"SAP Application Security &amp; Access Governance\",\"publisher\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/sast-solutions.de\/blog-de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#organization\",\"name\":\"SAST BLOG\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png\",\"contentUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png\",\"width\":232,\"height\":232,\"caption\":\"SAST BLOG\"},\"image\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2\",\"name\":\"@securityblog\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SAP Patchday M\u00e4rz: 3 hochkritische Security Notes >> handeln Sie sofort!","description":"Erneut sind mehrere Sicherheitsl\u00fccken mit Scoring \u00fcber 9.0 von der SAP geschlossenen worden. Reagieren Sie umgehend und patchen Sie Ihre SAP-Systeme!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/","og_locale":"de_DE","og_type":"article","og_title":"SAP Patchday M\u00e4rz: 3 hochkritische Security Notes >> handeln Sie sofort!","og_description":"Erneut sind mehrere Sicherheitsl\u00fccken mit Scoring \u00fcber 9.0 von der SAP geschlossenen worden. Reagieren Sie umgehend und patchen Sie Ihre SAP-Systeme!","og_url":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/","og_site_name":"SAST BLOG","article_published_time":"2021-03-15T12:34:50+00:00","article_modified_time":"2021-03-22T14:08:26+00:00","og_image":[{"url":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg","type":"","width":"","height":""}],"author":"@securityblog","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"@securityblog","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#article","isPartOf":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/"},"author":{"name":"@securityblog","@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2"},"headline":"SAP Patchday M\u00e4rz: 3 Security Notes mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen","datePublished":"2021-03-15T12:34:50+00:00","dateModified":"2021-03-22T14:08:26+00:00","mainEntityOfPage":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/"},"wordCount":590,"publisher":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#organization"},"image":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#primaryimage"},"thumbnailUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg","keywords":["Angriffserkennung","Cybersicherheit","Hackerangriffe","SAP-Berechtigungen","SAP-Sicherheit"],"articleSection":["SAP Sicherheit"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/","url":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/","name":"SAP Patchday M\u00e4rz: 3 hochkritische Security Notes >> handeln Sie sofort!","isPartOf":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#primaryimage"},"image":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#primaryimage"},"thumbnailUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg","datePublished":"2021-03-15T12:34:50+00:00","dateModified":"2021-03-22T14:08:26+00:00","description":"Erneut sind mehrere Sicherheitsl\u00fccken mit Scoring \u00fcber 9.0 von der SAP geschlossenen worden. Reagieren Sie umgehend und patchen Sie Ihre SAP-Systeme!","breadcrumb":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#primaryimage","url":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg","contentUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg","width":640,"height":381,"caption":"SAST Ad-hoc: SAP Hot News - Top Priority Notes"},{"@type":"BreadcrumbList","@id":"https:\/\/sast-solutions.de\/blog-de\/2021\/03\/15\/sap-patchday-maerz-3-security-notes-scoring-ueber-9-die-wichtigsten-keyfacts\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/sast-solutions.de\/blog-de\/"},{"@type":"ListItem","position":2,"name":"SAP Patchday M\u00e4rz: 3 Security Notes mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen"}]},{"@type":"WebSite","@id":"https:\/\/sast-solutions.de\/blog-de\/#website","url":"https:\/\/sast-solutions.de\/blog-de\/","name":"SAST BLOG","description":"SAP Application Security &amp; Access Governance","publisher":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sast-solutions.de\/blog-de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/sast-solutions.de\/blog-de\/#organization","name":"SAST BLOG","url":"https:\/\/sast-solutions.de\/blog-de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/","url":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png","contentUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png","width":232,"height":232,"caption":"SAST BLOG"},"image":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2","name":"@securityblog"}]}},"_links":{"self":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts\/2707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/comments?post=2707"}],"version-history":[{"count":31,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts\/2707\/revisions"}],"predecessor-version":[{"id":2753,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts\/2707\/revisions\/2753"}],"wp:attachment":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/media?parent=2707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/categories?post=2707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/tags?post=2707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}