Notas de Seguridad SAP, Septiembre 2025

Inprosec a través de sus servicios, como el SAP Security Assessment, ayuda a sus clientes a mejorar los niveles de seguridad de sus sistemas SAP.

Notas septiembre 2025

Resumen y highlights del Mes

Este mes el número total ha sido de 21 notas, 2 más que en el mes anterior. Este mes tuvimos 4 Hot News, 1 más que en el periodo anterior. En cuanto a notas de criticidad alta, hay 4, que son 2 más que en el mes anterior. Las notas medias y bajas no serán revisadas, por lo que daremos detalle de un total de 8 notas (todas las que tengan un CVSS de 7 o mayor).

Tenemos un total de 21 notas para todo el mes (17 nuevas y 4 actualizaciones de notas publicadas en meses anteriores).

Revisaremos en detalle un total de 5 notas, todas de criticidad alta y Hot News:

  1. La nota más alta en criticidad del mes (CVSS 10) es la Hot News con la máxima puntuación de criticidad. Esta nota nueva, está relacionada con “Insecure Deserialization vulnerability in SAP Netweaver (RMI-P4)”
  2. La siguiente en criticidad (CVSS 9,9) se trata de la siguiente Hot News relacionada con Insecure File Operations vulnerability in SAP NetWeaver AS Java (Deploy Web Service)”.
  3. La siguiente en criticidad (CVSS 9,6) es la tercera Hot News del mes, y se tratata de una actualización de una publicada en Marzo del año 2023. Está relacionada con “Directory Traversal vulnerability in SAP NetWeaver AS for ABAP and ABAP Platform
  4. La siguiente nota en criticidad (CVSS 8,8) es la primera nota de criticidad alta, y se trata de una nota del relacionada con “Insecure Storage of Sensitive Information in SAP Business One (SLD)”.
  5. La siguiente nota en criticidad (CVSS 8,1) se trata de una nota relacionada con “Missing input validation vulnerability in SAP Landscape Transformation Replication Server”
  6. La siguiente nota en criticidad (CVSS 8,1) se trata de una nota relacionada con “Missing input validation vulnerability in SAP S/4HANA (Private Cloud or On-Premise)”
  7. Por último, la última nota que vamos a analizar, y que su criticidad es (CVSS 7,7) se trata de una actualización de una nota lanzada en abril de este año, y está relacionada con “Directory Traversal vulnerability in SAP NetWeaver and ABAP Platform (Service Data Collection)”
  8. Este mes el tipo  más predominante es “Missing Authorization Check ” (8/21 en el patch day).

 

En la gráfica podemos ver la clasificación de las notas de septiembre, además de la evolución y clasificación de los últimos 5 meses anteriores (solo las notas del Sec. Tuesday / Patch Day – by SAP):

Detalle completo

 

Enlaces de referencia

Referencias, en inglés de SAP y Onapsis (Septiembre):

SAP Security Patch Day – September 2025

SAP Patch Day: September 2025 – Onapsis

Recursos afectados

El listado completo de los sistemas/componentes afectados es el siguiente:
SAP NetWeaver
  • RMI-P4: SERVERCORE 7.50
  • Application Server Java (Deploy Web Service): J2EE-APPS 7.50
  • AS for ABAP and ABAP Platform: 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757
  • ABAP Platform / Service Data Collection: ST-PI 2008_1_700, 2008_1_710, 740
  • Application Server Java (IIOP Service): SERVERCORE 7.50
  • Application Server Java: WD-RUNTIME 7.50
  • Service Data Download: SAP_BASIS 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, 758, 816
SAP Business One (SLD)
  • B1_ON_HANA 10.0, SAP-M-BO 10.0
SAP Landscape Transformation
  • Replication Server: DMIS 2011_1_620, 2011_1_640, 2011_1_700, 2011_1_710, 2011_1_730, 2011_1_731, 2011_1_752, 2020
SAP S/4HANA (Private Cloud or On-Premise)
  • S4CORE 102, 103, 104, 105, 106, 107, 108
SAP Business Planning and Consolidation (BPC)
  • BPC4HANA 200, 300, SAP_BW 750–758, 816, 914, CPMBPC 810
SAP HCM (Fiori apps)
  • My Timesheet / Approve Timesheets Fiori 2.0: GBX01HR5 605
SAP BusinessObjects Business Intelligence Platform
  • ENTERPRISE 430, 2025, 2027
SAP Supplier Relationship Management (SRM)
  • SRM_SERVER 700, 701, 702, 713, 714
SAP NetWeaver ABAP Platform
  • S4CRM 100, 200, 204, 205, 206; S4CEXT 109; BBPCRM 713, 714
SAP Fiori Apps
  • Manage Payment Blocks: S4CORE 107, 108
  • F4044 Manage Work Center Groups: UIS4HOP1 600, 700, 800, 900
  • Launchpad: SAP_UI 754
SAP Commerce Cloud / SAP Datahub
  • HY_COM 2205, HY_DHUB 2205, COM_CLOUD 2211, DHUB_CLOUD 2211
SAP NetWeaver AS Java (Adobe Document Service)
  • ADSSAP 7.50

¿Te ha gustado?

¡Compártelo en redes sociales!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.
Tienes que aprobar los términos para continuar

Categorías

Calendario de entradas

Nuestros servicios

keyboard_arrow_up