SAP NetWeaver stellt die technische Basis für SAP-Businessanwendungen dar, etwa S4/HANA.
Durch Schwächen in der Validierung von SAML-Authentifizierungsantworten in der mitgelieferten Implementierung war es Angreifenden trotz vorhandener kryptografischer Signatur möglich, die Nutzdaten dieser, einschließlich der Benutzeridentität, zu manipulieren. Angreifende mit gültigem Zugang zum Identity Provider konnten sich so an einem geeignet konfigurierten SAP-System als beliebiger Benutzer anmelden.
Der Hersteller stellte eine Korrektur im Rahmen des Februar 2026 Patch Day in SAP Note 3697567 bereit.
Detaillierte Informationen zu diesen gefundenen Schwachstellen finden Sie in unserem Security Advisory / You will find detailed information about these security issues in our Security Advisory:
28.07.2026
- 29.07.2026
Hack8: WLAN Hacking und WLAN Security
14.09.2026
Secu5: Planung und Durchführung von Penetrationstests
15.09.2026
- 17.09.2026
Hack3: Angriffe auf Windows-basierte Netzwerke
15.09.2026
Awe2: Phishing Awareness
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?