Softwareleverancier SAP meldt dat er actief misbruik wordt gemaakt van de kwetsbaarheid met CVE-2025-31324. Eerder gaf het Nationaal Cyber Security Centrum (NCSC) al aan dat deze kwetsbaarheid wordt geëxploiteerd. Uit nader onderzoek blijkt dat aanvallers niet alleen toegang verkrijgen, maar ook zogenoemde webshells plaatsen via deze kwetsbaarheid. Deze webshells bieden hen de mogelijkheid om later opnieuw toegang te krijgen tot het systeem. Inmiddels worden deze webshells ook online te koop aangeboden, wat het risico op grootschalig misbruik aanzienlijk vergroot. Het dreigingsniveau is daarom verhoogd naar High/High, wat betekent dat zowel de kans op misbruik als de potentiële schade groot is.
De kwetsbaarheden zijn gevonden in diverse SAP-producten, waaronder SAP Financial Consolidation, SAP Landscape Transformation, SAP NetWeaver Application Server ABAP, SAP Commerce Cloud, SAP ERP BW, SAP BusinessObjects Business Intelligence Platform, SAP KMC WPC, SAP Solution Manager, SAP S4CORE en SAP CRM. De focus ligt specifiek op de kwetsbaarheid in SAP NetWeaver Visual Composer, onderdeel Metadata Uploader, waarbij een gebrek aan toegangscontrole het mogelijk maakt om zonder inloggen schadelijke bestanden op de server te plaatsen. Dit vormt een ernstig beveiligingsrisico.
Er zijn beveiligingsupdates beschikbaar gesteld om de verschillende kwetsbaarheden te verhelpen. Het Digital Trust Center adviseert deze updates zo snel mogelijk te installeren. Voor de kwetsbaarheid CVE-2025-31324 is bovendien een noodpatch uitgebracht. Het is van belang deze patch direct toe te passen en het systeem te controleren op de aanwezigheid van webshells. Gebruikers die niet zeker weten of zij getroffen software gebruiken, wordt aangeraden dit na te vragen bij hun IT-dienstverlener. Voor actuele informatie en aanvullende maatregelen wordt geadviseerd de websites van het NCSC en SAP te volgen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *