Опасна уязвимост в SAP S/4HANA – какво трябва да знаят организациите

През последните дни специалисти по киберсигурност съобщиха за критична уязвимост в SAP S/4HANA – една от най-популярните ERP системи, използвана от големи компании по целия свят за управление на бизнес процеси, финанси и логистика. Проблемът вече се експлоатира активно от хакери и представлява сериозен риск за организациите, които не са инсталирали последните актуализации.

Какво представлява уязвимостта?

Слабостта е регистрирана под кода CVE-2025-42957 и получава почти максимална оценка за риск – 9.9 по скалата CVSS. Тя позволява на атакуващите, дори с минимални потребителски права в системата, да инжектират зловреден код и да заобикалят стандартните механизми за защита.

С други думи – ако един служител или външен потребител има ограничен достъп до SAP, той може да използва този пропуск, за да получи пълен контрол върху системата.

Какви могат да бъдат последствията?

При успешна атака хакерите могат да:

  • променят или изтрият данни от базата;
  • създават администраторски акаунти с пълни права (SAP_ALL);
  • изтеглят хешове на пароли и да ги използват за достъп;
  • манипулират бизнес процеси – например плащания, поръчки и финансови отчети;
  • внедрят зловреден софтуер като рансъмуер, който блокира достъпа до системата.

Това на практика означава загуба на конфиденциалност, целостта и достъпността на цялата ERP среда – трите основни стълба на информационната сигурност.

Кой е засегнат?

Уязвимостта засяга както on-premise инсталациите (инсталирани локално в компаниите), така и частните облачни версии на SAP S/4HANA. Експертите от SecurityBridge Threat Research Labs потвърждават, че вече са засечени реални опити за атаки.

Важно е да се отбележи, че за успешна експлоатация е необходим само достъп до акаунт с минимални права – което значително улеснява хакерите.

Защо проблемът е толкова сериозен?

Лесна експлоатация – според специалистите е сравнително лесно да се изгради работещ експлойт чрез анализ на пуснатия от SAP пач.

Голям мащаб на щетите – една успешна атака може да доведе до измами, кражба на данни, индустриален шпионаж или блокиране на бизнеса чрез рансъмуер.

Критични системи – ERP решенията обикновено управляват най-важните процеси на една компания.

Как да се предпазите?

SAP вече е пуснала пач, който отстранява уязвимостта. Препоръчително е организациите да предприемат следните действия:

  • Инсталирайте актуализациите незабавно.
  • Следете логовете за подозрителни обаждания чрез RFC или появата на нови администраторски акаунти.
  • Осигурете резервни копия и добра сегментация на мрежата, за да ограничите щетите при евентуален пробив.
  • Използвайте SAP UCON за ограничаване на достъпа до RFC.
  • Прегледайте правата за достъп и ограничете дейностите, свързани с authorization object S_DMIS activity 02.

Заключение

Уязвимостта CVE-2025-42957 е пример за това колко опасни могат да бъдат пропуските в критични корпоративни системи. Ако вашата организация използва SAP S/4HANA, не отлагайте инсталирането на последните актуализации и предприемете допълнителни мерки за защита.

Сигурността не е еднократен процес, а постоянен ангажимент.

Тагове:

#Erp | #Sap | #Windows | #Бизнес Сигурност | #Извличане На Данни | #Корпоративна Сигурност |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...