Ungepatchte SAP-Systeme angreifbar für Remote Code Execution

Wenn die im Rahmen des SAP Security Patch Day im März 2017 veröffentlichten Patches nicht umgehend eingespielt werden, droht die Kompromittierung zentraler Datenbestände, warnen SAP-Kenner.

An jedem zweiten Dienstag im Monat, dem sogenannten Security Patch Day, veröffentlicht der größte europäische Softwarehersteller eine Liste von sicherheitsrelevanten Patches und Updates – so auch am 14. März dieses Jahres. Wie brisant einige der 25 Security Notes dieser Liste sind, erläuterten auf der Konferenz Troopers Security noch einmal Spezialisten der niederländischen Firma ERPScan.

Weiterlesen auf heise.de
Quelle: heise