Im Rahmen eines regelmässigen Patchday hat SAP mehrere Sicherheitslücken in seinem Softwareportfolio geschlossen. Besondere Aufmerksamkeit verdient dabei eine kritische Schwachstelle in SAP Commerce Cloud, die es Angreifern unter bestimmten Bedingungen erlaubt, ein ganzes System vollständig zu übernehmen und zu kontrollieren.

SAP Commerce Cloud ist eine weit verbreitete E-Commerce-Plattform, die von vielen mittleren und grösseren Unternehmen eingesetzt wird, um ihre Online-Geschäfte zu betreiben. Die Schwachstelle könnte dadurch ein erhebliches Risiko für Organisationen darstellen, die diese Lösung einsetzen und nicht zeitnah Updates einspielen.

Für Betreiber von SAP-Systemen ist sofortige Aufmerksamkeit gefordert. IT-Teams sollten umgehend überprüfen, welche SAP-Versionen in ihrer Umgebung eingesetzt werden, und die verfügbaren Sicherheitsupdates so schnell wie möglich einspielen. Dies ist besonders wichtig bei kundenorientierten Systemen wie Commerce Cloud, da ein Angriff nicht nur interne Daten gefährdet, sondern auch das Vertrauen von Kundinnen und Kunden beschädigen kann.

IT-Dienstleister sollten ihre SAP-Kundinnen und Kunden proaktiv kontaktieren, um sicherzustellen, dass Patches umgehend verfügbar gemacht und installiert werden. Die übliche Praxis, Sicherheitsupdates regelmässig einzuspielen, wird durch solch kritische Lücken zur absoluten Notwendigkeit. Wer diese Updates aufgeschoben hat, sollte dies schnellstmöglich ändern.