{"id":699,"date":"2023-08-08T19:35:39","date_gmt":"2023-08-08T16:35:39","guid":{"rendered":"https:\/\/techltx.com\/en\/?p=699"},"modified":"2023-10-09T19:51:19","modified_gmt":"2023-10-09T16:51:19","slug":"sap-security-patch-day-august-2023","status":"publish","type":"post","link":"https:\/\/techltx.com\/de\/sap\/sap-security-patch-day-august-2023\/2023\/08\/","title":{"rendered":"SAP Security Patch Day August 2023"},"content":{"rendered":"\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:66.66%\">\n<p>Liebe Leserinnen und Leser,<\/p>\n<p>die SAP Security\u00a0 Umfeld kennt keine Sommerpause. BALTX.COM liefert eine kompakte Zusammenstellung und Analyse der wichtigsten Themen zum SAP Security Patch am 08.08.2023.\u00a0 Der SAP Security Architekt Frank Buchholz informierte heute wieder die ASUG Mitglieder \u00fcber die aktuellen SAP Security Notes und Hot News. Der August-Patch-Tag bleibt in der Anzahl der neuen SAP Security Notes vergleichbar mit dem Vormonat. Es ist von entscheidender Bedeutung, die genaue Wortwahl einer Sicherheitsnotiz zu beachten, um schwerwiegende Nebenwirkungen zu vermeiden, und die Notwendigkeit einer fortlaufenden \u00dcberwachung und Aktualisierung von SAP-Systemen zu unterstreichen, um die Sicherheit aufrechtzuerhalten.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:33.33%\">\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/techltx.com\/wp-content\/uploads\/2023\/06\/sap-security-patchday.png\"><img loading=\"lazy\" decoding=\"async\" width=\"491\" height=\"155\" src=\"https:\/\/techltx.com\/wp-content\/uploads\/2023\/06\/sap-security-patchday.png\" alt=\"SAP Security Patchday 2023-08  August\n\" class=\"wp-image-248\" srcset=\"https:\/\/techltx.com\/wp-content\/uploads\/2023\/06\/sap-security-patchday.png 491w, https:\/\/techltx.com\/wp-content\/uploads\/2023\/06\/sap-security-patchday-300x95.png 300w\" sizes=\"auto, (max-width: 491px) 100vw, 491px\" \/><\/a><\/figure>\n<\/div>\n<\/div>\n\n\n<p><strong>Der SAP Security Patch Day f\u00fcr August 2023 hat mehrere wichtige Updates in den SAP-Systemen enth\u00fcllt. Dieser Artikel pr\u00fcft die Schwachstellen, gibt einen \u00dcberblick \u00fcber die Schweregrade und bietet Ratschl\u00e4ge zur Bew\u00e4ltigung der identifizierten Probleme.<\/strong><\/p>\n<div class=\"group w-full text-token-text-primary border-b border-black\/10 dark:border-gray-900\/50 bg-gray-50 dark:bg-[#444654]\">\n<div class=\"flex p-4 gap-4 text-base md:gap-6 md:max-w-2xl lg:max-w-[38rem] xl:max-w-3xl md:py-6 lg:px-0 m-auto\">\n<div class=\"relative flex w-[calc(100%-50px)] flex-col gap-1 md:gap-3 lg:w-[calc(100%-115px)]\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-3 overflow-x-auto whitespace-pre-wrap break-words\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light\">\n<p>Die Sicherheitsupdates und Anmerkungen f\u00fcr SAP-Systeme wurden im August ver\u00f6ffentlicht, mit wichtigen Hinweisen f\u00fcr SAP PowerDesigner, SAP BusinessObjects, und SAP Business One. Ein kritisches Update vom 25. Juli betrifft eine OS Command Injection-Schwachstelle in IS-OIL, die nur dann ausgenutzt werden kann, wenn zwei spezifische Schalter aktiviert sind. Daher warnt das Update davor, IS-OIL oder verwandte Funktionen einfach zu aktivieren, um SAP Note #3350297 zu implementieren, da die meisten Schalter nicht umkehrbar sind und Sch\u00e4den verursachen k\u00f6nnen.\u00a0Neue und aktualisierte Notizen wurden ver\u00f6ffentlicht, einschlie\u00dflich einer mit einem CVSS-Score von 9.8 f\u00fcr SAP PowerDesigner, die zwei Schwachstellen behandelt, und einer mit einem Score von 8.7, die zus\u00e4tzliche Informationen im Korrekturanweisungsabschnitt enth\u00e4lt. Hochpriorit\u00e4tige Hinweise betreffen auch andere Produkte wie den SAP Message Server, SAP Commerce Cloud und SAP Business One.\u00a0Die Sicherheitsanmerkungen beinhalten verschiedene Korrekturen f\u00fcr Schwachstellen wie Access Control, Information Disclosure, Code Injection, Binary Hijack und Cross-Site Scripting. Einige dieser Anmerkungen haben spezifische Bedingungen, unter denen sie ausgenutzt werden k\u00f6nnen, und SAP weist darauf hin, dass das Patching von einigen Anmerkungen, wie die des PowerDesigner Clients und Proxy, in der gleichen neuen Version erfolgen muss.<\/p>\n<p>Insgesamt unterstreicht die Patch-Sammlung die Bedeutung einer sorgf\u00e4ltigen Aufmerksamkeit auf die genaue Wortwahl einer Security Note, um schwerwiegende Nebenwirkungen zu vermeiden, und betont die kontinuierliche Notwendigkeit, SAP-Systeme gegen eine Vielzahl von potenziellen Bedrohungen zu sichern.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Es wurden 20 neue Sicherheitshinweise (seit dem letzten Patchday im Juli) ver\u00f6ffentlicht.<\/p>\n\n\n<ul class=\"wp-block-list\">\n<li>3312586 [CVE-2023-39440] Information Disclosure vulnerability in SAP BusinessObjects Business Intelligence Platform | BI-RA-WBI | 4,4<\/li>\n\n\n\n<li>3358300 [CVE-2023-39437] Cross-Site Scripting (XSS) vulnerability in SAP Business One | SBO-CRO-SEC | 7,6<\/li>\n\n\n\n<li>3317710 [CVE-2023-37490] Binary hijack in SAP BusinessObjects Business Intelligence Suite (installer) | BI-BIP-INS | 7,6<\/li>\n\n\n\n<li>3312047 Denial of Service (DoS) vulnerability due to the usage of vulnerable version of Commons FileUpload in SAP BusinessObjects Business Intelligence Platform (CMC) | BI-BIP-CMC | 7,5<\/li>\n\n\n\n<li>3348000 [CVE-2023-37492] Missing Authorization check in SAP NetWeaver AS ABAP and ABAP Platform | BC-CCM-CNF-PFL | 4,9<\/li>\n\n\n\n<li>3344295 [CVE-2023-37491] Improper Authorization check vulnerability in SAP Message Server | BC-CST-MS | 7,5<\/li>\n\n\n\n<li>3341599 [CVE-2023-36923] Code Injection vulnerability in SAP PowerDesigner | BC-SYB-PD | 7,8<\/li>\n\n\n\n<li>3341460 [CVE-2023-37483] Multiple Vulnerabilities in SAP PowerDesigner | BC-SYB-PD | 9,8<\/li>\n\n\n\n<li>3358328 [CVE-2023-36926] Information disclosure vulnerability in SAP Host Agent | BC-CCM-HAG | 3,7<\/li>\n\n\n\n<li>3350494 [CVE-2023-37488] Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Process Integration | BC-XI-IBF-WU | 6,1<\/li>\n\n\n\n<li>3333616 [CVE-2023-37487] Security Misconfiguration vulnerability in SAP Business One (Service Layer) | SBO-CRO-SEC | 5,3<\/li>\n\n\n\n<li>3337797 [CVE-2023-33993] SQL Injection vulnerability in SAP Business One (B1 Layer) | SBO-CRO-SEC | 7,1<\/li>\n\n\n\n<li>3341934 [CVE-2023-37486] Information Disclosure vulnerability in SAP Commerce (OCC API) | CEC-SCC-COM-BC-OCC | 5,9<\/li>\n\n\n\n<li>3149794 Cross-Site Scripting (XSS) vulnerabilities in jQuery-UI library bundled with SAPUI5 | CA-UI5-COR | 6,1<\/li>\n\n\n\n<li>3156972 URL Redirection vulnerability in SAP S\/4HANA (Managed Catalogue Item and Catalogue search) | MM-FIO-PUR-REQ-SSP | 3,5<\/li>\n\n\n\n<li>2067220 [CVE-2023-39436] Information Disclosure in SAP Supplier Relationship Management | SRM-EBP-ADM-XBP | 5,8<\/li>\n\n\n\n<li>3346500 [CVE-2023-39439] Improper authentication in SAP Commerce Cloud | CEC-SCC-PLA-PL | 8,8<\/li>\n\n\n\n<li>3350297 [CVE-2023-36922] OS command injection vulnerability in SAP ECC and SAP S\/4HANA (IS-OIL) | IS-OIL-DS-HPM | 9,1<\/li>\n\n\n\n<li>3331376 [CVE-2023-33989] Directory Traversal vulnerability in SAP NetWeaver (BI CONT ADD ON) | BW-BCT-GEN | 8,7<\/li>\n\n\n\n<li>2032723 Switchable authorization checks for RFC in SRM | SRM-EBP-INT | 6,3<\/li>\n<\/ul>\n\n\n\n<p>Hier finden Sie die Liste der <a href=\"https:\/\/www.sap.com\/documents\/2022\/02\/089613a0-167e-0010-bca6-c68f7e60039b.html\">SAP Security Researchers<\/a>, die seit 2012 zur L\u00f6sung der SAP Sicherheitsprobleme beigetragen haben.<\/p>\n\n\n\n<p><a href=\"https:\/\/dam.sap.com\/mac\/app\/e\/pdf\/preview\/embed\/ucQrx6G?ltr=a&#038;rc=10\">Das Lesen des offizielle SAP Documents empfiehlt sich regelm\u00e4\u00dfig in den SAP Security Alltag zu integrieren<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SAP Security Notes Patchday August 2023 Dieser Artikel ist eine Zusammenfassung \u00fcber die Inhalte und aktuellen Schwachstellen f\u00fcr SAP Systeme insbesondere NetWeaver ABAP Application Server, SAP Message Server, SAP PowerDesigner, NetWeaver Process Integration (JAVA) und SAP Business One. Dar\u00fcber hinaus gibt eine L\u00f6sung f\u00fcr die XSS vulnerabilities in der SAPUI5 jQuery Bibilitheken.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_uag_custom_page_level_css":"","site-sidebar-layout":"right-sidebar","site-content-layout":"boxed-container","ast-site-content-layout":"normal-width-container","site-content-style":"boxed","site-sidebar-style":"boxed","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[5,11],"tags":[57,56,27,12,7],"class_list":["post-699","post","type-post","status-publish","format-standard","hentry","category-sap","category-sap-security-patch-day","tag-jquery","tag-sapui5","tag-abap","tag-patchday","tag-sap"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"BALTX","author_link":"https:\/\/techltx.com\/de\/author\/baltx-com\/"},"uagb_comment_info":0,"uagb_excerpt":"SAP Security Notes Patchday August 2023 Dieser Artikel ist eine Zusammenfassung \u00fcber die Inhalte und aktuellen Schwachstellen f\u00fcr SAP Systeme insbesondere NetWeaver ABAP Application Server, SAP Message Server, SAP PowerDesigner, NetWeaver Process Integration (JAVA) und SAP Business One. Dar\u00fcber hinaus gibt eine L\u00f6sung f\u00fcr die XSS vulnerabilities in der SAPUI5 jQuery Bibilitheken.","_links":{"self":[{"href":"https:\/\/techltx.com\/de\/wp-json\/wp\/v2\/posts\/699","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/techltx.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/techltx.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/techltx.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/techltx.com\/de\/wp-json\/wp\/v2\/comments?post=699"}],"version-history":[{"count":12,"href":"https:\/\/techltx.com\/de\/wp-json\/wp\/v2\/posts\/699\/revisions"}],"predecessor-version":[{"id":729,"href":"https:\/\/techltx.com\/de\/wp-json\/wp\/v2\/posts\/699\/revisions\/729"}],"wp:attachment":[{"href":"https:\/\/techltx.com\/de\/wp-json\/wp\/v2\/media?parent=699"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/techltx.com\/de\/wp-json\/wp\/v2\/categories?post=699"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/techltx.com\/de\/wp-json\/wp\/v2\/tags?post=699"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}