Beveiligingnieuws Logo

Onze partners

WBN Security

Advancis

VEB

Regio Control Veldt

ASSA ABLOY

2N

Eagle Eye Networks

Akuvox

HD Security

Bydemes

Distri Company

Sequrix

SmartCell

Genetec

Brivo

Optex

Connect Security

Paxton

Multiwacht Security

Alarm Meldnet

Eizo

Add Secure

Synguard

Top Security

Trigion

Service Centrale Nederland

Crown Security Services

Milestone

Network Optix

LUGN

MOBOTIX

Ajax Systems

Bosch Security Systems

SmartSD

NIBHV

Seagate

ASIS

Secusoft

SOBA

G4S

CDVI

Supraenet

Hanwha Vision Europe

SMC Alarmcentrale

i-Pro

IDIS

VisionPlatform.ai

Nenova

ADI

Kidde Commercial

OSEC

VAIBS

Lobeco

ARAS

Securitas

Van Dusseldorp Training

VVNL

Paraat

Seris

Paralax

Unii

Uniview

VGN Group

VIGI

Alphatronics

Masset

Aritech

Teletek

MPL

Traka ASSA ABLOY

Centurion

CSL

OpenEye

HID

VBN

DTC waarschuwt voor ernstig beveiligingslek in SAP-software

1 mei 2025
Redactie
05:51

Het Digital Trust Center (DTC), onderdeel van het ministerie van Economische Zaken, heeft een waarschuwing afgegeven voor een ernstige kwetsbaarheid in bedrijfssoftware van SAP. Het beveiligingslek, waarvan al eerder bekend was dat het actief werd misbruikt, blijkt nu ook door aanvallers te worden ingezet om blijvende toegang tot systemen te verkrijgen.

Vanwege deze ontwikkeling heeft het DTC het dreigingsniveau verhoogd naar ‘hoog’. Cybercriminelen die via deze kwetsbaarheid binnenkomen, installeren zogeheten webshells op de getroffen systemen. Deze webshells stellen hen in staat om op een later moment opnieuw in te breken. Omdat dergelijke hulpmiddelen ook online worden verhandeld, neemt volgens het DTC het risico op grootschalig misbruik aanzienlijk toe.

Beveiligingsupdates installeren
Bedrijven die gebruikmaken van SAP-software wordt dringend geadviseerd om direct de beschikbare beveiligingsupdates te installeren. Ook raadt het DTC aan om gebruik te maken van de noodoplossing waarmee gecontroleerd kan worden of systemen al zijn besmet met webshells.
SAP heeft in een reactie laten weten de beveiliging van zijn producten en klanten zeer serieus te nemen. Het bedrijf bevestigt dat de kwetsbaarheid zich bevindt in SAP NETWEAVER Visual Composer. Na eigen onderzoek is een beveiligingsupdate ontwikkeld, waarover SAP op 24 april al een speciaal beveiligingsbericht heeft uitgebracht.

Deel dit artikel via:

Vlog

Premium partners

VIGI

Seagate

Distri Company

Artitech Kidde Commercial

Boon Edam

Suricat

SequriX

Wordt een partner