Beveiligingnieuws Logo

Onze partners

Hikvision

Regio Control Veldt

Alarm Meldnet

Alphatronics

ASSA ABLOY

Ajax Systems

EAL

i-Pro

Traka ASSA ABLOY

Trigion

SMC Alarmcentrale

LUGN

Paxton

Multiwacht

Network Optix

Kidde Commercial

Akuvox

VGN Group

Paralax

Advancis

Gold-IP

Hanwha Vision Europe

Bydemes

Nenova

Centurion

HID

ARAS

Distri Company

SOBA

ADI

Crown Security Services

Secusoft

IDIS

Masset

MOBOTIX

VisionPlatform.ai

VEB

Paraat

Genetec

CSL

Milestone

Add Secure

NIBHV

VAIBS

MPL

VVNL

G4S

Oribi ID Solutions

Brivo

BHVcertificaat.online

Service Centrale Nederland

Synguard

Bosch Security Systems

Aritech

Eizo

Top Security

HD Security

Lobeco

OSEC

Intrasec

Eagle Eye Networks

Teletek

SmartCell

Optex

Sequrix

2N

Seagate

SmartSD

Dero Security Products

Connect Security

Uniview

ASIS

VBN

Securitas

Seris

VideoGuard

CDVI

Unii

DTC waarschuwt voor ernstig beveiligingslek in SAP-software

1 mei 2025
Redactie
05:51

Het Digital Trust Center (DTC), onderdeel van het ministerie van Economische Zaken, heeft een waarschuwing afgegeven voor een ernstige kwetsbaarheid in bedrijfssoftware van SAP. Het beveiligingslek, waarvan al eerder bekend was dat het actief werd misbruikt, blijkt nu ook door aanvallers te worden ingezet om blijvende toegang tot systemen te verkrijgen.

Vanwege deze ontwikkeling heeft het DTC het dreigingsniveau verhoogd naar ‘hoog’. Cybercriminelen die via deze kwetsbaarheid binnenkomen, installeren zogeheten webshells op de getroffen systemen. Deze webshells stellen hen in staat om op een later moment opnieuw in te breken. Omdat dergelijke hulpmiddelen ook online worden verhandeld, neemt volgens het DTC het risico op grootschalig misbruik aanzienlijk toe.

Beveiligingsupdates installeren
Bedrijven die gebruikmaken van SAP-software wordt dringend geadviseerd om direct de beschikbare beveiligingsupdates te installeren. Ook raadt het DTC aan om gebruik te maken van de noodoplossing waarmee gecontroleerd kan worden of systemen al zijn besmet met webshells.
SAP heeft in een reactie laten weten de beveiliging van zijn producten en klanten zeer serieus te nemen. Het bedrijf bevestigt dat de kwetsbaarheid zich bevindt in SAP NETWEAVER Visual Composer. Na eigen onderzoek is een beveiligingsupdate ontwikkeld, waarover SAP op 24 april al een speciaal beveiligingsbericht heeft uitgebracht.

Deel dit artikel via:

Vlog

Premium partners

Videoguard

SequriX

Artitech Kidde Commercial

Suricat

Boon Edam

Distri Company

Seagate

Wordt een partner