top of page

SAP Security Patch Day - Mai 2025: Kritische Schwachstellen und Schutzmaßnahmen

  • Autorenbild: GoNextConsulting
    GoNextConsulting
  • 13. Mai 2025
  • 2 Min. Lesezeit

Auch im Mai 2025 veröffentlichte SAP im Rahmen des monatlichen Security Patch Days eine Reihe sicherheitsrelevanter Hinweise. Besonders hervorzuheben sind diesmal zwei HotNews-Hinweise mit einem CVSS-Score von 10,0 und 9,1. Diese betreffen zentrale SAP-Komponenten wie NetWeaver, Visual Composer und SAP SRM.


In diesem Beitrag stellen wir die wichtigsten Schwachstellen vor, erläutern die Risiken und geben Empfehlungen zum Schutz eurer SAP-Systeme.


SAP Security Patch Day Mai
Aufteilung der Schwachstellen

Kritische Schwachstellen im Mai 2025


1. CVE-2025-31324 – Fehlende Berechtigungsprüfung in SAP NetWeaver (Visual Composer Development Server) (3594142)

  • CVSS-Score: 10,0 – Sehr hohe Priorität 

  • Beschreibung: Ein HotNews-Hinweis, der eine fehlende Berechtigungsprüfung offenlegt. Ohne Authentifizierung kann ein Angreifer vollen Zugriff auf das System erlangen.

  • Lösung: 

  • Patch aus Hinweis 3594142 unverzüglich einspielen.



  • CVSS-Score: 9,1 – Sehr hohe Priorität 

  • Beschreibung: Diese Schwachstelle erlaubt Remote Code Execution über manipulierte Datenobjekte.

  • Lösung: 

  • Einspielen der im Hinweis genannten Korrekturanleitung oder Support Packages.



  • CVSS-Score: 8,6 – Hohe Priorität 

  • Beschreibung: Nicht authentifizierte Angreifer können auf sensible Systembereiche zugreifen.

  • Lösung: 

  • Härten des Authentifizierungsprozesses durch eingespielte Support Packages. 



  • CVSS-Score: 8,3 – Hohe Priorität 

  • Beschreibung: Code-Einschleusung in SAP S/4HANA MDL mit hohem Kompromittierungsrisiko. 

  • Lösung: 

  • Systemkonfiguration überarbeiten und empfohlene Patches installieren.



  • CVSS-Score: 7,9 – Hohe Priorität 

  • Beschreibung: Informationsleck in SAP BusinessObjects BI (PMW) ermöglicht unautorisierten Datenzugriff.



  • CVSS-Score: 7,7 – Hohe Priorität 

  • Beschreibung: Erlaubt unberechtigten Zugriff auf kritische Funktionen. 



  • CVSS-Score: 7,7 – Hohe Priorität 

  • Beschreibung: Bereits im März gepatcht – nun erneut in aktualisierter Form relevant.

  • Lösung:

  • Einspielen der im Hinweis genannten Korrekturanleitung oder Support Packages.


SAP Security Notes

Handlungsempfehlungen für Unternehmen 


Um eure SAP-Systeme vor potenziellen Angriffen zu schützen, solltet ihr folgende Maßnahmen zeitnah umsetzen: 


  1. HotNews-Patches priorisieren: CVSS ≥ 9,0 erfordern sofortige Maßnahmen.

  2. Monitoring aktivieren: Besonders in SRM- und NetWeaver-Systemen.

  3. SAP Security Tools nutzen: z. B. SecurityBridge zur Echtzeitanalyse.

  4. Altsysteme überprüfen: Viele Schwachstellen betreffen ältere Komponenten wie Visual Composer.



SAP Security mit Go Next Consulting


Wir unterstützen euch dabei, eure SAP-Systeme nachhaltig abzusichern und Angriffsrisiken zu minimieren. Unsere Security-Experten helfen bei:


Sicherheitsüberprüfungen & Schwachstellenanalysen

Umsetzung von Patch-Strategien

Security-Architektur & Compliance-Beratung

Managed Security Services für euer SAP-System




Fazit zum SAP Security Patch Day im Mai


Der Mai 2025 bringt erneut sicherheitsrelevante Herausforderungen für SAP-Anwender. Zwei Hot News und mehrere hochbewertete Schwachstellen erfordern zügiges Handeln. Unternehmen sollten umgehend die empfohlenen Patches einspielen und ihre Sicherheitsstrategie aktualisieren.


Bleibt wachsam und sichert eure SAP-Systeme kontinuierlich ab.

Kommentare


bottom of page