Sicherheitslücken im Web Application Server von SAP

03.11.2006
Im Web Application Server der SAP wurden eine Reihe von Sicherheitslücken entdeckt.

Laut den dänischen Sicherheitsexperten von Secunia lassen sich die von „Nicob“ entdeckten Schwachstellen – diese werden als „moderately critical“ eingestuft – unter anderem ausnutzen, um sensible Daten abzugreifen oder die Software per DoS (Denial of Service) lahmzulegen. Betroffen sind die Versionen 6.x und 7.x der SAP-Software.

Patches sind bereits verfügbar. Für Version 6.40 laut die Patch-Nummer 136, für das Release 7.00 ist sie 66. Auch andere Versionen könnten betroffen sein. (tc)