Notas de Seguridad SAP, Diciembre 2025

Inprosec a través de sus servicios, como el SAP Security Assessment, ayuda a sus clientes a mejorar los niveles de seguridad de sus sistemas SAP.

 

Notas diciembre 2025

Resumen y highlights del Mes

Este mes el número total ha sido de 14 notas, 6 menos que en el mes anterior. Este mes hemos tenido 3 Hot News, las mismas que en el periodo anterior. En cuanto a notas de criticidad alta, hay 5, un aumento considerable con respecto al anterior periodo puesto que solo hubo una. Las notas medias y bajas no serán revisadas, por lo que daremos detalle de un total de 8 notas (todas las que tengan un CVSS de 7 o mayor).

Tenemos un total de 14 notas para todo el mes (Las 14 son nuevas y no hay actualizaciones de notas publicadas en meses anteriores).

Revisaremos en detalle un total de 8 notas, todas de criticidad alta y Hot News:

  1. La nota más alta en criticidad del mes (CVSS 9,9) es una Hot News, y está relacionada con “Code Injection vulnerability in SAP Solution Manager”.
  2. La siguiente en criticidad (CVSS 9,6) es otra Hot News, la segunda del mes, y está relacionada con “Multiple vulnerabilities in Apache Tomcat within SAP Commerce Cloud“.
  3. La siguiente en criticidad (CVSS 9,1) es la última hot news del mes, y está relacionada con “Deserialization Vulnerability in SAP jConnect – SDK for ASE”.
  4. La siguiente en criticidad (CVSS 8,2) es la primera de criticidad alta, y se trata de una nota relacionada con “Sensitive Data Exposure in SAP Web Dispatcher and Internet Communication Manager (ICM)”.
  5. La siguiente en criticidad (CVSS 7,9) es la segunda de criticidad alta, y se trata de una nota relacionada con “Denial of service (DOS) in SAP NetWeaver (remote service for Xcelsius)”.
  6. Las siguientes en criticidad (CVSS 7,5) se tratan de 2 notas de criticidad alta, y tienen que ver con “Denial of service (DOS) in SAP Business Objects” y “Memory Corruption vulnerability in SAP Web Dispatcher, Internet Communication Manager and SAP Content Server”.
  7. Este mes el tipo más predominante ha sido “Denial of service (DOS)” (3/20 en el patch day)

 

En la gráfica podemos ver la clasificación de las notas de diciembre, además de la evolución y clasificación de los últimos 5 meses anteriores (solo las notas del Sec. Tuesday / Patch Day – by SAP):

Detalle completo

 

Enlaces de referencia

Referencias, en inglés de SAP y Onapsis (diciembre):

SAP Security Patch Day – December 2025

SAP Patch Day: December 2025 – Onapsis

Recursos afectados

El listado completo de los sistemas/componentes afectados es el siguiente:
  • SAP Solution Manager – ST 720
  • SAP Commerce Cloud – HY_COM 2205, COM_CLOUD 2211, COM_CLOUD 2211-JDK21
  • SAP jConnect – SDK for ASE – SYBASE_SOFTWARE_DEVELOPER_KIT 16.0.4, 16.1
  • SAP Web Dispatcher and Internet Communication Manager (ICM) – KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, WEBDISP 7.22_EXT, 7.53, 7.54, XS_ADVANCED_RUNTIME 1.00, SAP_EXTENDED_APP_SERVICES 1, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 9.16
  • SAP NetWeaver (remote service for Xcelsius) – BI-BASE-E 7.50, BI-BASE-B 7.50, BI-IBC 7.50, BI-BASE-S 7.50, BIWEBAPP 7.50
  • SAP Business Objects – ENTERPRISE 430, 2025, 2027
  • SAP Web Dispatcher, Internet Communication Manager and SAP Content Server – KRNL64UC 7.53, WEBDISP 7.53, 7.54, XS_ADVANCED_RUNTIME 1.00, SAP_EXTENDED_APP_SERVICES 1, CONTSERV 7.53, 7.54, KERNEL 7.53, 7.54
  • SAP S/4 HANA Private Cloud (Financials General Ledger) – S4CORE 104, 105, 106, 107, 108, 109
  • SAP NetWeaver Internet Communication Framework – SAP_BASIS 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 758
  • Application Server ABAP – KRNL64UC 7.53, KERNEL 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, 9.17
  • SAP NetWeaver Enterprise Portal – EP-RUNTIME 7.50
  • SAPUI5 framework (Markdown-it component) – SAP_UI 755, 756, 757, 758
  • SAP Enterprise Search for ABAP – SAP_BASIS 752, 753, 754, 755, 756, 757, 758, 816
  • SAP BusinessObjects Business Intelligence Platform – ENTERPRISE 430, 2025, 2027

¿Te ha gustado?

¡Compártelo en redes sociales!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.
Tienes que aprobar los términos para continuar

Categorías

Calendario de entradas

Nuestros servicios

keyboard_arrow_up