{"id":3148,"date":"2022-01-18T09:06:07","date_gmt":"2022-01-18T08:06:07","guid":{"rendered":"https:\/\/sast-solutions.de\/blog-de\/?p=3148"},"modified":"2022-01-18T11:48:02","modified_gmt":"2022-01-18T10:48:02","slug":"sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts","status":"publish","type":"post","link":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/","title":{"rendered":"SAP Patchday Januar: Mit LOG4J ins neue Jahr. Wir entdeckten eine weitere L\u00fccke und fassen die wichtigsten Keyfacts zusammen."},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-2471 alignleft\" src=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg\" alt=\"SAST Ad-hoc: SAP Hot News - Top Priority Notes\" width=\"300\" height=\"179\" srcset=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg 300w, https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg 640w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/>Das neue Jahr startet so turbulent wie das alte endete. LOG4J ist nach wie vor das vorherrschende Thema, nicht nur im SAP-Umfeld. Zum Patchday im Januar wurde die Liste der betroffenen SAP-Produkte noch einmal erweitert. Schlie\u00dfen Sie die Schwachstellen unverz\u00fcglich und spielen Sie die bereitgestellten Korrekturanleitungen so schnell wie m\u00f6glich in Ihre SAP-Systeme ein!<\/p>\n<p><!--more--><\/p>\n<p>&nbsp;<\/p>\n<p><strong>Pr\u00fcfen Sie f\u00fcr LOG4J die \u00c4nderungen bzw. verf\u00fcgbaren Fixes zu folgenden Komponenten:<\/strong><\/p>\n<ul>\n<li>Neu: SAP Enterprise Continuous Testing by Tricentis (Hinweis 3134139)<\/li>\n<li>Neu: SAP Business One (Hinweis 3131740)<\/li>\n<li>Fixes verf\u00fcgbar: SAP Process Integration (Hinweis 3135581)<\/li>\n<\/ul>\n<p>Wir entdeckten ebenfalls eine XSS-Schwachstelle im SAP Enterprise Threat Detection und meldeten diese unverz\u00fcglich. Sie wurde mit einem CVSS Scoring von 6.1 bewertet und erhielt einen Fix:<\/p>\n<ul>\n<li>SAP Enterprise Threat Detection (Hinweis 3124597)<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2><strong>Im Folgenden nun ein Auszug der Security Notes zum ersten SAP Patchday 2022:<\/strong><\/h2>\n<ol>\n<li>\u00a0 3131047 \u2013 Zentraler Sicherheitshinweis f\u00fcr Schwachstelle bei Remote-Ausf\u00fchrung von Code in Verbindung mit Komponente Apache Log4j 2 [CVE-2021-44228]<\/li>\n<li>\u00a0 3112928 \u2013 Mehrere Schwachstellen in App &#8222;Einzelzahlung anlegen&#8220; (F0743) von SAP S\/4HANA [CVE-2022-22531]<\/li>\n<li>\u00a0 3101299 und 3106528 \u2013 Information Disclosure Business One [CVE-2021-42066] und [CVE-2021-44234]<\/li>\n<li>\u00a0 3124597 \u2013 Cross-Site-Scripting-Schwachstelle (XSS) in SAP Enterprise Threat Detection [CVE-2022-22529]<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p><strong>1. LOG4J Updates [CVE-2021-44228]<\/strong><\/p>\n<p>SAP pflegt den Hinweis zur LOG4J-Schwachstelle kontinuierlich weiter. Es k\u00f6nnen jederzeit neue Komponenten hinzugef\u00fcgt werden, wie nun im aktuellen Patchday geschehen. Wir empfehlen Ihnen daher, den zentralen SAP-Hinweis und die in diesem Hinweis enthaltene \u00dcbersichtsliste der betroffenen Komponenten fortw\u00e4hrend zu pr\u00fcfen.<\/p>\n<p>Quelle:\u00a0<a href=\"https:\/\/launchpad.support.sap.com\/#\/notes\/3131047\" target=\"_blank\" rel=\"noopener\">https:\/\/launchpad.support.sap.com\/#\/notes\/3131047<\/a><\/p>\n<p>Komponentenliste: <a href=\"https:\/\/support.sap.com\/content\/dam\/support\/en_us\/library\/ssp\/my-support\/trust-center\/sap-tc-01-5025.pdf\" target=\"_blank\" rel=\"noopener\">https:\/\/support.sap.com\/content\/dam\/support\/en_us\/library\/ssp\/my-support\/trust-center\/sap-tc-01-5025.pdf<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><strong>2. Mehrere Schwachstellen in App &#8222;Einzelzahlung anlegen&#8220; (F0743) bei SAP S\/4HANA [CVE-2022-22531]<\/strong><\/p>\n<p>SAP hat sowohl eine XSS-L\u00fccke geschlossen als auch Schwachstellen beim Upload\/Download einer Datei in der App \u201eEinzelzahlung anlegen\u201c in S\/4HANA behoben.<\/p>\n<p>Quelle: <a href=\"https:\/\/launchpad.support.sap.com\/#\/notes\/3112928\" target=\"_blank\" rel=\"noopener\">https:\/\/launchpad.support.sap.com\/#\/notes\/3112928<\/a> <strong>\u00a0<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><strong>3. Information Disclosure Business One [CVE-2021-42066] und [CVE-2021-44234]<\/strong><\/p>\n<p>F\u00fcr SAP Business ONE gibt es zwei behobene Sicherheitsl\u00fccken, mit beiden k\u00f6nnen potenziell sensitive Informationen preisgegeben werden. Im ersten Fall ein Datenbank Passwort (Hinweis 3101299). Im zweiten Fall optimiert SAP ein Logfile, um f\u00fcr Angreifer nutzbare Informationen zu reduzieren (Hinweis 3106528).<\/p>\n<p>Quelle:\u00a0<a href=\"https:\/\/launchpad.support.sap.com\/#\/notes\/3101299\" target=\"_blank\" rel=\"noopener\">https:\/\/launchpad.support.sap.com\/#\/notes\/3101299<\/a> und <a href=\"https:\/\/launchpad.support.sap.com\/#\/notes\/3106528\" target=\"_blank\" rel=\"noopener\">https:\/\/launchpad.support.sap.com\/#\/notes\/3106528<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><strong>4. Cross-Site-Scripting-Schwachstelle (XSS) in SAP Enterprise Threat Detection\u00a0 [CVE-2022-22529]<\/strong><\/p>\n<p>Sicherheit ist ein gemeinsamer Kraftakt. Wir freuen uns, dass eine von unserem Consulting-Team gemeldete Schwachstelle beim SAP Patchday im Januar beseitigt wurde. Es handelt sich um eine XSS-L\u00fccke beim Anlegen von Incidents im SAP Enterprise Threat Detection. Fixe und weitere Informationen sind verf\u00fcgbar.<\/p>\n<p>Quelle: <a href=\"https:\/\/launchpad.support.sap.com\/#\/notes\/3124597\">https:\/\/launchpad.support.sap.com\/#\/notes\/3124597<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-3149\" src=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/01\/Alexander-Bertram-300x300.jpg\" alt=\"Alexander Bertram (SAST SOLUTIONS)\" width=\"300\" height=\"300\" srcset=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/01\/Alexander-Bertram-300x300.jpg 300w, https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/01\/Alexander-Bertram-150x150.jpg 150w, https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/01\/Alexander-Bertram.jpg 481w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><br \/>\n<strong>Alexander Bertram (<\/strong><strong>SAP Security Consultant, SAST SOLUTIONS)<\/strong><\/p>\n<p>&nbsp;<\/p>\n<h2>Weitere SAP-Sicherheitshinweise:<\/h2>\n<blockquote class=\"wp-embedded-content\" data-secret=\"gm7C3olE3j\"><p><a href=\"https:\/\/sast-solutions.de\/blog-de\/2021\/08\/17\/sap-patchday-august-drei-neue-security-notes-scoring-ueber-9-0-wir-fassen-die-keyfacts-zusammen\/\">SAP Patchday August: Drei neue Security Notes mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8222;SAP Patchday August: Drei neue Security Notes mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen&#8220; &#8212; SAST BLOG\" src=\"https:\/\/sast-solutions.de\/blog-de\/2021\/08\/17\/sap-patchday-august-drei-neue-security-notes-scoring-ueber-9-0-wir-fassen-die-keyfacts-zusammen\/embed\/#?secret=gm7C3olE3j\" data-secret=\"gm7C3olE3j\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"8rjqRypsbE\"><p><a href=\"https:\/\/sast-solutions.de\/blog-de\/2021\/06\/11\/sap-patchday-juni-neue-security-note-scoring-ueber-9-wichtigsten-keyfacts\/\">SAP Patchday Juni: Eine neue Security Note mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8222;SAP Patchday Juni: Eine neue Security Note mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen&#8220; &#8212; SAST BLOG\" src=\"https:\/\/sast-solutions.de\/blog-de\/2021\/06\/11\/sap-patchday-juni-neue-security-note-scoring-ueber-9-wichtigsten-keyfacts\/embed\/#?secret=8rjqRypsbE\" data-secret=\"8rjqRypsbE\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das neue Jahr startet so turbulent wie das alte endete. LOG4J ist nach wie vor das vorherrschende Thema, nicht nur im SAP-Umfeld. Zum Patchday im Januar wurde die Liste der betroffenen SAP-Produkte noch einmal erweitert. Schlie\u00dfen Sie die Schwachstellen unverz\u00fcglich und spielen Sie die bereitgestellten Korrekturanleitungen so schnell wie m\u00f6glich in Ihre SAP-Systeme ein!<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"aside","meta":{"footnotes":""},"categories":[5],"tags":[204,25,39,175,86],"class_list":["post-3148","post","type-post","status-publish","format-aside","hentry","category-sap-sicherheit","tag-angriffserkennung","tag-cybersicherheit","tag-hackerangriffe","tag-s-4hana","tag-sap-sicherheit","post_format-post-format-aside"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SAP Patchday Januar: Updates zu LOG4J und weitere Sicherheitsl\u00fccken<\/title>\n<meta name=\"description\" content=\"Zum Patchday im Januar wurde die Liste der betroffenen SAP-Produkte noch einmal erweitert. Beheben Sie die Schwachstellen unverz\u00fcglich!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SAP Patchday Januar: Updates zu LOG4J und weitere Sicherheitsl\u00fccken\" \/>\n<meta property=\"og:description\" content=\"Zum Patchday im Januar wurde die Liste der betroffenen SAP-Produkte noch einmal erweitert. Beheben Sie die Schwachstellen unverz\u00fcglich!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/\" \/>\n<meta property=\"og:site_name\" content=\"SAST BLOG\" \/>\n<meta property=\"article:published_time\" content=\"2022-01-18T08:06:07+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-01-18T10:48:02+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t<meta property=\"og:image:height\" content=\"381\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"@securityblog\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"SAP Patchday Januar: Updates zu LOG4J und weitere Sicherheitsl\u00fccken\" \/>\n<meta name=\"twitter:description\" content=\"Zum Patchday im Januar wurde die Liste der betroffenen SAP-Produkte noch einmal erweitert. Beheben Sie die Schwachstellen unverz\u00fcglich!\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"@securityblog\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/\"},\"author\":{\"name\":\"@securityblog\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2\"},\"headline\":\"SAP Patchday Januar: Mit LOG4J ins neue Jahr. Wir entdeckten eine weitere L\u00fccke und fassen die wichtigsten Keyfacts zusammen.\",\"datePublished\":\"2022-01-18T08:06:07+00:00\",\"dateModified\":\"2022-01-18T10:48:02+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/\"},\"wordCount\":487,\"publisher\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#organization\"},\"image\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg\",\"keywords\":[\"Angriffserkennung\",\"Cybersicherheit\",\"Hackerangriffe\",\"S\/4HANA\",\"SAP-Sicherheit\"],\"articleSection\":[\"SAP Sicherheit\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/\",\"name\":\"SAP Patchday Januar: Updates zu LOG4J und weitere Sicherheitsl\u00fccken\",\"isPartOf\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg\",\"datePublished\":\"2022-01-18T08:06:07+00:00\",\"dateModified\":\"2022-01-18T10:48:02+00:00\",\"description\":\"Zum Patchday im Januar wurde die Liste der betroffenen SAP-Produkte noch einmal erweitert. Beheben Sie die Schwachstellen unverz\u00fcglich!\",\"breadcrumb\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#primaryimage\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg\",\"contentUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg\",\"width\":640,\"height\":381,\"caption\":\"SAST Ad-hoc: SAP Hot News - Top Priority Notes\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/sast-solutions.de\/blog-de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SAP Patchday Januar: Mit LOG4J ins neue Jahr. Wir entdeckten eine weitere L\u00fccke und fassen die wichtigsten Keyfacts zusammen.\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#website\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/\",\"name\":\"SAST BLOG\",\"description\":\"SAP Application Security &amp; Access Governance\",\"publisher\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/sast-solutions.de\/blog-de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#organization\",\"name\":\"SAST BLOG\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png\",\"contentUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png\",\"width\":232,\"height\":232,\"caption\":\"SAST BLOG\"},\"image\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2\",\"name\":\"@securityblog\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SAP Patchday Januar: Updates zu LOG4J und weitere Sicherheitsl\u00fccken","description":"Zum Patchday im Januar wurde die Liste der betroffenen SAP-Produkte noch einmal erweitert. Beheben Sie die Schwachstellen unverz\u00fcglich!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/","og_locale":"de_DE","og_type":"article","og_title":"SAP Patchday Januar: Updates zu LOG4J und weitere Sicherheitsl\u00fccken","og_description":"Zum Patchday im Januar wurde die Liste der betroffenen SAP-Produkte noch einmal erweitert. Beheben Sie die Schwachstellen unverz\u00fcglich!","og_url":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/","og_site_name":"SAST BLOG","article_published_time":"2022-01-18T08:06:07+00:00","article_modified_time":"2022-01-18T10:48:02+00:00","og_image":[{"width":640,"height":381,"url":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg","type":"image\/jpeg"}],"author":"@securityblog","twitter_card":"summary_large_image","twitter_title":"SAP Patchday Januar: Updates zu LOG4J und weitere Sicherheitsl\u00fccken","twitter_description":"Zum Patchday im Januar wurde die Liste der betroffenen SAP-Produkte noch einmal erweitert. Beheben Sie die Schwachstellen unverz\u00fcglich!","twitter_image":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg","twitter_misc":{"Verfasst von":"@securityblog","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#article","isPartOf":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/"},"author":{"name":"@securityblog","@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2"},"headline":"SAP Patchday Januar: Mit LOG4J ins neue Jahr. Wir entdeckten eine weitere L\u00fccke und fassen die wichtigsten Keyfacts zusammen.","datePublished":"2022-01-18T08:06:07+00:00","dateModified":"2022-01-18T10:48:02+00:00","mainEntityOfPage":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/"},"wordCount":487,"publisher":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#organization"},"image":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#primaryimage"},"thumbnailUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg","keywords":["Angriffserkennung","Cybersicherheit","Hackerangriffe","S\/4HANA","SAP-Sicherheit"],"articleSection":["SAP Sicherheit"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/","url":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/","name":"SAP Patchday Januar: Updates zu LOG4J und weitere Sicherheitsl\u00fccken","isPartOf":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#primaryimage"},"image":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#primaryimage"},"thumbnailUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg","datePublished":"2022-01-18T08:06:07+00:00","dateModified":"2022-01-18T10:48:02+00:00","description":"Zum Patchday im Januar wurde die Liste der betroffenen SAP-Produkte noch einmal erweitert. Beheben Sie die Schwachstellen unverz\u00fcglich!","breadcrumb":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#primaryimage","url":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg","contentUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg","width":640,"height":381,"caption":"SAST Ad-hoc: SAP Hot News - Top Priority Notes"},{"@type":"BreadcrumbList","@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/01\/18\/sap-patchday-januar-log4j-weitere-luecken-die-wichtigsten-keyfacts\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/sast-solutions.de\/blog-de\/"},{"@type":"ListItem","position":2,"name":"SAP Patchday Januar: Mit LOG4J ins neue Jahr. Wir entdeckten eine weitere L\u00fccke und fassen die wichtigsten Keyfacts zusammen."}]},{"@type":"WebSite","@id":"https:\/\/sast-solutions.de\/blog-de\/#website","url":"https:\/\/sast-solutions.de\/blog-de\/","name":"SAST BLOG","description":"SAP Application Security &amp; Access Governance","publisher":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sast-solutions.de\/blog-de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/sast-solutions.de\/blog-de\/#organization","name":"SAST BLOG","url":"https:\/\/sast-solutions.de\/blog-de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/","url":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png","contentUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png","width":232,"height":232,"caption":"SAST BLOG"},"image":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2","name":"@securityblog"}]}},"_links":{"self":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts\/3148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/comments?post=3148"}],"version-history":[{"count":19,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts\/3148\/revisions"}],"predecessor-version":[{"id":3168,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts\/3148\/revisions\/3168"}],"wp:attachment":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/media?parent=3148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/categories?post=3148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/tags?post=3148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}