آسیبپذیری بحرانی SAP S/4HANA که امکان دسترسی کامل به سیستم را میدهد در حال سوءاستفاده فعال است.
به گزارش افتانا، طبق گزارش محققان امنیتی، یک آسیبپذیری بحرانی در SAP S/4HANA که به مهاجمان با سطح دسترسی پایین اجازه میدهد سیستم SAP کاربران را در اختیار بگیرند، در حال بهرهبرداری فعال است.
SAP در ماه آگوست وصلهای برای این آسیبپذیری با امتیاز ۹.۹ ارائه کرد. این نقص با شناسه CVE-2025-42957 شناسایی میشود و نسخههای ابر خصوصی و محل نصب داخلی (on-premises) را تحت تأثیر قرار میدهد.
طبق گزارش SecurityBridge Threat Research Labs، تیمی که ابتدا این آسیبپذیری را شناسایی و به SAP اطلاع داد، سوءاستفاده واقعی از این آسیبپذیری را تأیید کرده است. هنوز به نظر نمیرسد که این سوءاستفاده گسترده باشد، اما پیامدهای این نقص بسیار جدی هستند.
محققان توضیح دادند: «به عنوان مثال، تیم SecurityBridge در یک محیط آزمایشگاهی نشان داد که یک مهاجم چگونه میتواند یک حساب کاربری سوپر یوزر SAP با دسترسی کامل (SAP_ALL) ایجاد کرده و به طور مستقیم دادههای حیاتی کسبوکار را دستکاری کند.»
استفاده از این آسیبپذیری پیچیدگی پایینی دارد. این آسیبپذیری به کاربر اجازه میدهد کد ABAP دلخواه را تزریق کند، بدین ترتیب بررسیهای مجوز دور زده شده و عملاً یک در پشتی (backdoor) ایجاد میشود که امکان تسلط کامل بر سیستم، سرقت دادهها و اختلال در عملیات را فراهم میکند. به عبارت دیگر، این نقص عملاً میتواند به یک فاجعه امنیتی کامل منجر شود.
تا زمان انتشار بهروزرسانی و رفع این آسیبپذیری توصیه میشود که کاربران فوراً بهروزرسانی امنیتی آگوست SAP را اعمال کنند. همچنین، طبق توصیه SecurityBridge استفاده از SAP UCON برای محدود کردن دسترسی به RFC را در نظر بگیرند و مراقب تماسهای RFC مشکوک، ایجاد حسابهای کاربری با سطح مدیر جدید و تغییرات در کد ABAP باشند، زیرا هر یک از این موارد میتواند نشانهای از نفوذ باشد.