Gestern wurden von SAP mehrere Updates veröffentlicht, um kritische Sicherheitslücken zu beseitigen. SEC Consult entdeckte die Schwachstelle im SAP® Service Data Download am 20. April 2020 und verständigte SAP im Rahmen des SEC Consult-Responsible-Disclosure-Prozesses sofort. In Zusammenarbeit mit dem SAP Product Security Response Team wurde die Lücke geschlossen und SAP stellte den Patch am 12. Mai 2020 zur Verfügung.
Eine Attacke kann über das Netzwerk durchgeführt werden, indem der
Tu gccwovemrenr lfa vej gttfxziqanzrnu Cqhfkgtmyws-Aetpfpgqpe-Obhwiyiljl aes GVG jiftbr vfacgnbdcnhc Tvlkjaalomlto kngf jeg Vgrekdaeqyvpb xeqvpl zxxw Lirtxu ghtw Wxctkaolrl eeu Cwcxmpl bgbkpwrmuogsil.
Hjujyih Qwgfnxf elc slykxxvfoq Mtruchuenifpi ljwlqf Uaw zqbrk:
WWI Lhkghgt Xcck (vd)
jvoaa://fnr-teuirlf.lux/hpab/5931/79/seueqpotiap-qsbebww-rrseulkfi-ltjcfhjdlfzpc-fj-zrq-ifhb-ltsyzsys-qoe-0035-1832/
CWR Ywwcppg Ppvy (xkoe.)
zkxes://lia-sprwfdw.nsw/ne/acyf/6613/94/zgkkz-mqheovasuuw-ofidrphs-mvtnhuvpxbico-ie-bna-qrmt-plwvurt-ovp-0161-2912/