{"id":3213,"date":"2022-02-11T14:29:18","date_gmt":"2022-02-11T13:29:18","guid":{"rendered":"https:\/\/sast-solutions.de\/blog-de\/?p=3213"},"modified":"2022-02-11T14:44:07","modified_gmt":"2022-02-11T13:44:07","slug":"sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte","status":"publish","type":"post","link":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/","title":{"rendered":"SAP Patchday Februar: Hochkritische L\u00fccke in Kernkomponente bedroht zentrale SAP-Produkte (Stichwort ICMAD) \u2013 reagieren Sie sofort!"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-2471 alignleft\" src=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg\" alt=\"SAST Ad-hoc: SAP Hot News - Top Priority Notes\" width=\"300\" height=\"179\" srcset=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg 300w, https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg 640w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/>Eine kritische Sicherheitsl\u00fccke mit H\u00f6chstwertung bedroht unter anderem SAP ERP 6.0, S\/4HANA, NetWeaver und Web Dispatcher. Die US Cybersecurity &amp; Infrastructure Security Agency (CISA) warnt vor m\u00f6glichen Attacken auf SAP-Produkte. Patchen Sie UMGEHEND Ihre SAP-Systeme!<\/p>\n<p><!--more--><\/p>\n<p>&nbsp;<\/p>\n<p>Nutzen Hacker Sicherheitsl\u00fccken in der betriebswirtschaftlichen Software aus, k\u00f6nnten sie Computer vollst\u00e4ndig kompromittieren. Angriffe sind sowohl aus dem Intranet als auch Internet ohne Authentifizierung m\u00f6glich. Alle SAP User sollten umgehend handeln und die Systeme patchen!<\/p>\n<h2><strong>Reagieren Sie sofort, denn verheerende Auswirkungen sind m\u00f6glich<\/strong><\/h2>\n<p>In einer Warnmeldung schreibt die CISA, dass Angreifer unter anderem Verschl\u00fcsselungstrojaner auf Systeme schieben k\u00f6nnten. Au\u00dferdem warnen sie vor Finanzbetrug und der Unterbrechung von gesch\u00e4ftskritischen Prozessen. Ob es bereits Attacken gibt, ist bislang nicht bekannt.<\/p>\n<p>Die hochkritische L\u00fccke (CVE-2022-22536 CVSS Score 10 von 10) betrifft den SAP-Internet Communication Manager (ICM). Diese Kernkomponente kommt unter anderem bei Content Server, NetWeaver ABAP und JAVA sowie Web Dispatcher zum Einsatz.<\/p>\n<p>Angreifer k\u00f6nnten ohne Authentifizierung Anfragen von Nutzern manipulieren und Funktionen im Namen des Opfers ausf\u00fchren. Das kann zur vollst\u00e4ndigen Kompromittierung von Systemen f\u00fchren.<\/p>\n<p>Quellen: <a href=\"https:\/\/www.heise.de\/news\/Jetzt-patchen-Kritische-Luecke-in-Kernkomponente-bedroht-SAP-Produkte-6369582.html\" target=\"_blank\" rel=\"noopener\">https:\/\/www.heise.de\/news\/Jetzt-patchen-Kritische-Luecke-in-Kernkomponente-bedroht-SAP-Produkte-6369582.html<\/a> sowie SAP-Sicherheitshinweise.<\/p>\n<p>Die als HotNews deklarierten Security Notes 3123396 and 3123427 aus dem Patchday vom 8. Februar 2022 geben detaillierte Infos, wie zu handeln ist:<\/p>\n<p><strong>3123396 \u2013 Request-Smuggling und Request-Verkettung in SAP NetWeaver, SAP Content Server und SAP Web Dispatcher [CVE-2022-22536]<\/strong><\/p>\n<p>Pr\u00fcfen Sie vor der Implementierung die Anwendbarkeit der Behelfsl\u00f6sung f\u00fcr Ihre SAP-Landschaft. Der SAP-Hinweis 3137885 beschreibt die Behelfsl\u00f6sung.<\/p>\n<p>Beachten Sie, dass es sich hierbei um eine tempor\u00e4re Korrektur und nicht um eine dauerhafte L\u00f6sung handelt. SAP r\u00e4t dazu, diese nur zu verwenden, wenn ein Patch der betroffenen Anwendungssysteme kurzfristig nicht m\u00f6glich ist. SAP empfiehlt dringend, die im Sicherheitshinweis genannten Korrekturen einzuspielen. Dies kann anstelle der Behelfsl\u00f6sung oder nach dem Einspielen der Behelfsl\u00f6sung erfolgen.<\/p>\n<p><strong>Spielen Sie in die Systeme so bald wie m\u00f6glich einen Patch ein, und entfernen Sie die Behelfsl\u00f6sung, nachdem das Patching abgeschlossen ist!<\/strong><\/p>\n<p>Die Korrektur wird mit den folgenden Archiven ausgeliefert:<\/p>\n<ul>\n<li>SAPWEBDISP.SAR<\/li>\n<li>Hotfix &#8211; Datei dw.sar<\/li>\n<li>SP Stack Kernel &#8211; Dateien SAPEXE.SAR und SAPEXEDB.SAR<\/li>\n<\/ul>\n<p>Sie erfordert einen Patch sowohl f\u00fcr den SAP Web Dispatcher als auch f\u00fcr den SAP-Kernel. Der Patch behebt das Sicherheitsproblem vollst\u00e4ndig. Allerdings bietet SAP keine M\u00f6glichkeit, den Erfolg des Patches zu testen.<\/p>\n<p>Der Workaround f\u00fcr ICM Patching ist in Hinweis 3137885 \u2013 Workaround for security SAP note 3123396 beschrieben.<\/p>\n<p><strong><em>\u201eIch bin der Meinung, dass \u2013 aufgrund der hierin beschriebenen Komplexit\u00e4t \u2013 der Workaround in der Praxis in der Regel nicht anwendbar ist und empfehle Ihnen daher, ein sofortiges Kernel Patching durchzuf\u00fchren!\u201c<\/em><\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><strong>3123427 \u2013 HTTP-Request-Smuggling in SAP NetWeaver Application Server Java [CVE-2022-22532]<\/strong><\/p>\n<p>Diese Schwachstellen wurden durch eine ordnungsgem\u00e4\u00dfe Speicherbehandlung f\u00fcr HTTP-Pipeline-Requests behoben. Die Korrektur ist in allen Patch-Leveln enthalten, die gleich oder gr\u00f6\u00dfer sind als der im Abschnitt &#8222;Support-Package-Patches&#8220; zum jeweiligen Kernel-Release aufgef\u00fchrte Patch-Level. Sie wird mit den folgenden SAP-Kernel-Archiven ausgeliefert:<\/p>\n<ul>\n<li>Hotfix &#8211; DW.SAR<\/li>\n<li>SP-Stack-Kernel &#8211; Dateien SAPEXE.SAR und SAPEXEDB.SAR<\/li>\n<\/ul>\n<p>Pr\u00fcfen Sie vor der Implementierung die Anwendbarkeit der Behelfsl\u00f6sung f\u00fcr Ihre SAP-Landschaft. Beachten Sie, dass es sich auch bei dieser Behelfsl\u00f6sung um eine tempor\u00e4re Korrektur und nicht um eine dauerhafte L\u00f6sung handelt. SAP empfiehlt wiederum dringend, die im Sicherheitshinweis genannten Korrekturen einzuspielen. Dies kann anstelle der Behelfsl\u00f6sung oder nach dem Einspielen der Behelfsl\u00f6sung erfolgen.<\/p>\n<p>Wenn die Unterst\u00fctzung von HTTP-Pipeline-Requests auf dem Server nicht erforderlich ist, k\u00f6nnen Sie die Behelfsl\u00f6sung implementieren, indem Sie die Unterst\u00fctzung von HTTP-Pipeline-Requests \u00fcber die folgende Profilparametereinstellung deaktivieren: icm\/handle_http_pipeline_requests=FALSE<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-3170\" src=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/01\/RalfKempf_Shooting_72dpi-300x225.jpg\" alt=\"Ralf Kempf (SAST SOLUTIONS)\" width=\"300\" height=\"225\" srcset=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/01\/RalfKempf_Shooting_72dpi-300x225.jpg 300w, https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/01\/RalfKempf_Shooting_72dpi-1024x768.jpg 1024w, https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/01\/RalfKempf_Shooting_72dpi-768x576.jpg 768w, https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/01\/RalfKempf_Shooting_72dpi-800x600.jpg 800w, https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/01\/RalfKempf_Shooting_72dpi.jpg 1155w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><br \/>\n<strong>Ralf Kempf (CTO SAST SOLUTIONS)<\/strong><\/p>\n<p>&nbsp;<\/p>\n<h2>Weitere SAP Patchday Infos:<\/h2>\n<blockquote class=\"wp-embedded-content\" data-secret=\"uULJlahaAs\"><p><a href=\"https:\/\/sast-solutions.de\/blog-de\/2021\/08\/17\/sap-patchday-august-drei-neue-security-notes-scoring-ueber-9-0-wir-fassen-die-keyfacts-zusammen\/\">SAP Patchday August: Drei neue Security Notes mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8222;SAP Patchday August: Drei neue Security Notes mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen&#8220; &#8212; SAST BLOG\" src=\"https:\/\/sast-solutions.de\/blog-de\/2021\/08\/17\/sap-patchday-august-drei-neue-security-notes-scoring-ueber-9-0-wir-fassen-die-keyfacts-zusammen\/embed\/#?secret=O8ExHsFAK9#?secret=uULJlahaAs\" data-secret=\"uULJlahaAs\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"R1w3OdAqm6\"><p><a href=\"https:\/\/sast-solutions.de\/blog-de\/2021\/06\/11\/sap-patchday-juni-neue-security-note-scoring-ueber-9-wichtigsten-keyfacts\/\">SAP Patchday Juni: Eine neue Security Note mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"&#8222;SAP Patchday Juni: Eine neue Security Note mit Scoring \u00fcber 9.0 \u2013 wir fassen f\u00fcr Sie die wichtigsten Keyfacts zusammen&#8220; &#8212; SAST BLOG\" src=\"https:\/\/sast-solutions.de\/blog-de\/2021\/06\/11\/sap-patchday-juni-neue-security-note-scoring-ueber-9-wichtigsten-keyfacts\/embed\/#?secret=g2xHG7GG1e#?secret=R1w3OdAqm6\" data-secret=\"R1w3OdAqm6\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine kritische Sicherheitsl\u00fccke mit H\u00f6chstwertung bedroht unter anderem SAP ERP 6.0, S\/4HANA, NetWeaver und Web Dispatcher. Die US Cybersecurity &amp; Infrastructure Security Agency (CISA) warnt vor m\u00f6glichen Attacken auf SAP-Produkte. Patchen Sie UMGEHEND Ihre SAP-Systeme!<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[204,25,39,175,86],"class_list":["post-3213","post","type-post","status-publish","format-standard","hentry","category-sap-sicherheit","tag-angriffserkennung","tag-cybersicherheit","tag-hackerangriffe","tag-s-4hana","tag-sap-sicherheit"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SAP Patchday: Hochkritische L\u00fccke in Kernkomponente - sofort patchen!<\/title>\n<meta name=\"description\" content=\"Sicherheitsl\u00fccke mit CVSS Score 10 von 10 bedroht unter anderem SAP ERP 6.0, S\/4HANA, NetWeaver und Web Dispatcher. Patchen Sie schnell!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SAP Patchday: Hochkritische L\u00fccke in Kernkomponente - sofort reagieren!\" \/>\n<meta property=\"og:description\" content=\"Sicherheitsl\u00fccke mit CVSS Score 10 von 10 bedroht unter anderem SAP ERP 6.0, S\/4HANA, NetWeaver und Web Dispatcher. Patchen Sie schnell!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/\" \/>\n<meta property=\"og:site_name\" content=\"SAST BLOG\" \/>\n<meta property=\"article:published_time\" content=\"2022-02-11T13:29:18+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-02-11T13:44:07+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t<meta property=\"og:image:height\" content=\"381\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"@securityblog\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"SAP Patchday: Hochkritische L\u00fccke in Kernkomponente - sofort reagieren!\" \/>\n<meta name=\"twitter:description\" content=\"Sicherheitsl\u00fccke mit CVSS Score 10 von 10 bedroht unter anderem SAP ERP 6.0, S\/4HANA, NetWeaver und Web Dispatcher. Patchen Sie schnell!\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"@securityblog\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/\"},\"author\":{\"name\":\"@securityblog\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2\"},\"headline\":\"SAP Patchday Februar: Hochkritische L\u00fccke in Kernkomponente bedroht zentrale SAP-Produkte (Stichwort ICMAD) \u2013 reagieren Sie sofort!\",\"datePublished\":\"2022-02-11T13:29:18+00:00\",\"dateModified\":\"2022-02-11T13:44:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/\"},\"wordCount\":647,\"publisher\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#organization\"},\"image\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg\",\"keywords\":[\"Angriffserkennung\",\"Cybersicherheit\",\"Hackerangriffe\",\"S\/4HANA\",\"SAP-Sicherheit\"],\"articleSection\":[\"SAP Sicherheit\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/\",\"name\":\"SAP Patchday: Hochkritische L\u00fccke in Kernkomponente - sofort patchen!\",\"isPartOf\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg\",\"datePublished\":\"2022-02-11T13:29:18+00:00\",\"dateModified\":\"2022-02-11T13:44:07+00:00\",\"description\":\"Sicherheitsl\u00fccke mit CVSS Score 10 von 10 bedroht unter anderem SAP ERP 6.0, S\/4HANA, NetWeaver und Web Dispatcher. Patchen Sie schnell!\",\"breadcrumb\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#primaryimage\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg\",\"contentUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg\",\"width\":640,\"height\":381,\"caption\":\"SAST Ad-hoc: SAP Hot News - Top Priority Notes\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/sast-solutions.de\/blog-de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SAP Patchday Februar: Hochkritische L\u00fccke in Kernkomponente bedroht zentrale SAP-Produkte (Stichwort ICMAD) \u2013 reagieren Sie sofort!\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#website\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/\",\"name\":\"SAST BLOG\",\"description\":\"SAP Application Security &amp; Access Governance\",\"publisher\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/sast-solutions.de\/blog-de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#organization\",\"name\":\"SAST BLOG\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png\",\"contentUrl\":\"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png\",\"width\":232,\"height\":232,\"caption\":\"SAST BLOG\"},\"image\":{\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2\",\"name\":\"@securityblog\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SAP Patchday: Hochkritische L\u00fccke in Kernkomponente - sofort patchen!","description":"Sicherheitsl\u00fccke mit CVSS Score 10 von 10 bedroht unter anderem SAP ERP 6.0, S\/4HANA, NetWeaver und Web Dispatcher. Patchen Sie schnell!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/","og_locale":"de_DE","og_type":"article","og_title":"SAP Patchday: Hochkritische L\u00fccke in Kernkomponente - sofort reagieren!","og_description":"Sicherheitsl\u00fccke mit CVSS Score 10 von 10 bedroht unter anderem SAP ERP 6.0, S\/4HANA, NetWeaver und Web Dispatcher. Patchen Sie schnell!","og_url":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/","og_site_name":"SAST BLOG","article_published_time":"2022-02-11T13:29:18+00:00","article_modified_time":"2022-02-11T13:44:07+00:00","og_image":[{"width":640,"height":381,"url":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg","type":"image\/jpeg"}],"author":"@securityblog","twitter_card":"summary_large_image","twitter_title":"SAP Patchday: Hochkritische L\u00fccke in Kernkomponente - sofort reagieren!","twitter_description":"Sicherheitsl\u00fccke mit CVSS Score 10 von 10 bedroht unter anderem SAP ERP 6.0, S\/4HANA, NetWeaver und Web Dispatcher. Patchen Sie schnell!","twitter_image":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg","twitter_misc":{"Verfasst von":"@securityblog","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#article","isPartOf":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/"},"author":{"name":"@securityblog","@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2"},"headline":"SAP Patchday Februar: Hochkritische L\u00fccke in Kernkomponente bedroht zentrale SAP-Produkte (Stichwort ICMAD) \u2013 reagieren Sie sofort!","datePublished":"2022-02-11T13:29:18+00:00","dateModified":"2022-02-11T13:44:07+00:00","mainEntityOfPage":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/"},"wordCount":647,"publisher":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#organization"},"image":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#primaryimage"},"thumbnailUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg","keywords":["Angriffserkennung","Cybersicherheit","Hackerangriffe","S\/4HANA","SAP-Sicherheit"],"articleSection":["SAP Sicherheit"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/","url":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/","name":"SAP Patchday: Hochkritische L\u00fccke in Kernkomponente - sofort patchen!","isPartOf":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#primaryimage"},"image":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#primaryimage"},"thumbnailUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002-300x179.jpg","datePublished":"2022-02-11T13:29:18+00:00","dateModified":"2022-02-11T13:44:07+00:00","description":"Sicherheitsl\u00fccke mit CVSS Score 10 von 10 bedroht unter anderem SAP ERP 6.0, S\/4HANA, NetWeaver und Web Dispatcher. Patchen Sie schnell!","breadcrumb":{"@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#primaryimage","url":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg","contentUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2020\/11\/security-5043368_640-002.jpg","width":640,"height":381,"caption":"SAST Ad-hoc: SAP Hot News - Top Priority Notes"},{"@type":"BreadcrumbList","@id":"https:\/\/sast-solutions.de\/blog-de\/2022\/02\/11\/sap-patchday-februar-hochkritische-luecke-in-kernkomponente-bedroht-sap-produkte\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/sast-solutions.de\/blog-de\/"},{"@type":"ListItem","position":2,"name":"SAP Patchday Februar: Hochkritische L\u00fccke in Kernkomponente bedroht zentrale SAP-Produkte (Stichwort ICMAD) \u2013 reagieren Sie sofort!"}]},{"@type":"WebSite","@id":"https:\/\/sast-solutions.de\/blog-de\/#website","url":"https:\/\/sast-solutions.de\/blog-de\/","name":"SAST BLOG","description":"SAP Application Security &amp; Access Governance","publisher":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sast-solutions.de\/blog-de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/sast-solutions.de\/blog-de\/#organization","name":"SAST BLOG","url":"https:\/\/sast-solutions.de\/blog-de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/","url":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png","contentUrl":"https:\/\/sast-solutions.de\/blog-de\/wp-content\/uploads\/2022\/06\/cropped-Logo_SAST-PLG_2205.png","width":232,"height":232,"caption":"SAST BLOG"},"image":{"@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/sast-solutions.de\/blog-de\/#\/schema\/person\/0b711a87706921b02e57b5408e1d13d2","name":"@securityblog"}]}},"_links":{"self":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts\/3213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/comments?post=3213"}],"version-history":[{"count":13,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts\/3213\/revisions"}],"predecessor-version":[{"id":3226,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/posts\/3213\/revisions\/3226"}],"wp:attachment":[{"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/media?parent=3213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/categories?post=3213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sast-solutions.de\/blog-de\/wp-json\/wp\/v2\/tags?post=3213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}