Close Menu
TechurzTechurz
    What's Hot

    OpenAI barrels toward IPO that may happen in September

    May 20, 2026

    This startup raised $43M to build a hive mind for ships

    May 20, 2026

    OpenAI barrels towards IPO that may happen in September

    May 20, 2026
    Facebook X (Twitter) Instagram
    Tech Pulse
    • OpenAI barrels toward IPO that may happen in September
    • This startup raised $43M to build a hive mind for ships
    • OpenAI barrels towards IPO that may happen in September
    • Quartermaster is building a maritime hive mind
    • From teen hacker to Iron Dome researcher, this founder raised $28M to fight AI phishing
    X (Twitter) Pinterest YouTube LinkedIn WhatsApp
    TechurzTechurz
    • Home
    • AI Systems
    • Cyber Reality
    • Future Tech
    • Disruption Lab
    • Signals
    • Tech Pulse
    TechurzTechurz
    Home - Cyber Reality - Hacker nutzen gravierende Schwachstelle bei SAP S/4HANA aus
    Cyber Reality

    Hacker nutzen gravierende Schwachstelle bei SAP S/4HANA aus

    TechurzBy TechurzSeptember 5, 2025Updated:May 10, 2026No Comments2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Hacker nutzen gravierende Schwachstelle bei SAP S/4HANA aus
    Share
    Facebook Twitter LinkedIn Pinterest Email


    • Daten direkt in der SAP-Datenbank zu löschen und einzufügen,
    • SAP-User mit SAP_ALL zu erstellen,
    • Passwort-Hashes herunterzuladen und 
    • Geschäftsprozesse zu verändern.

    ERP-Systeme – die unterschätzte Schwachstelle

    Gegenüber unserer US-Schwesterpublikation CSO erklärte Johannes Ullrich, Forschungsleiter am SANS (SysAdmin, Audit, Networking and Security) Institute, dass es in der Vergangenheit schwierig war, Patches auf diese komplexen Systeme anzuwenden. Viele Unternehmen müssten daher immer noch sorgfältige und langwierige Tests durchführen, bevor die Patches in Produktivumgebungen eingesetzt werden könnten, so der Experte.

    „ERP-Systeme wie SAP sind ein ernstzunehmendes und oft unterschätztes Ziel. S/4HANA ist eine In-Memory-Datenbank, die das SAP-ERP-System unterstützt“, so Ullrich. Wird sie kompromittiert, können sich Kriminelle nicht nur Zugriff auf die im SAP-System gespeicherten Daten verschaffen. In manchen, schlimmeren Fällen seien sie sogar in der Lage, diese Daten zu verändern und damit Geschäftsentscheidungen negativ zu beeinflussen. „Diese Angriffe, mit dem Ziel Daten zu verändern, passierten oft gut getarnt und wären schwer zu erkennen und abzuwehren“, so der Experte.

    Er ergänzte, dass CVE-2025-42957 eine wichtige Lücke im Arsenal eines jeden Angreifers schließen könne, wenn es darum ginge, S/4HANA-Systeme anzugreifen. Das läge daran, wie Ullrich ausführte, dass ein Hacker zwar weiterhin einige Anmeldedaten benötigen würde, jetzt aber Low-Level-Zugänge ausreichen würden. Diese könnten beispielsweise bei einem anderen Angriff erbeutet worden sein, so der Forscher.

    aus bei gravierende Hacker nutzen S4HANA SAP Schwachstelle
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleScale AI’s former CTO launches AI agent that could solve big data’s biggest problem
    Next Article The Download: Longevity myths, and sewer-cleaning robots
    Techurz
    • Website

    Related Posts

    Opinion

    From teen hacker to Iron Dome researcher, this founder raised $28M to fight AI phishing

    May 19, 2026
    Cyber Reality

    AI is becoming introspective – and that ‘should be monitored carefully,’ warns Anthropic

    November 3, 2025
    Cyber Reality

    Perplexity’s new AI tool lets you search patents with natural language – and it’s free

    November 3, 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    College social app Fizz expands into grocery delivery

    September 3, 20252,288 Views

    A Former Apple Luminary Sets Out to Create the Ultimate GPU Software

    September 25, 202516 Views

    The Reason Murderbot’s Tone Feels Off

    May 14, 202512 Views
    Stay In Touch
    • YouTube
    • WhatsApp
    • Twitter
    • Pinterest
    • LinkedIn
    Latest Reviews

    Techurz is a future-first technology publication covering AI systems, cyber reality, future tech, disruption, and digital signals — written today, searched tomorrow.

    Useful Links
    • Affiliate Disclosure
    • Terms and Conditions
    • Privacy Policy
    • Cookie Policy
    • Write For Us
    • About Us
    • Contact Us
    USEFUL LINKS
    • Our Authors / Editorial Team
    • Advertise
    • Disclaimer
    • DMCA
    • Editorial Policy
    • Sitemap

    Join the Techurz Brief

    The future does not arrive suddenly.
    Get sharp weekly signals on the technologies, risks, tools, and shifts that matter before they become obvious.

    Facebook X (Twitter) Instagram Pinterest
    • About Us
    • Contact Us
    • Privacy Policy
    • Terms and Conditions
    • Disclaimer
    © 2026 techurz. Designed by Pro.

    Type above and press Enter to search. Press Esc to cancel.