Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

SAP sotto attacco: nuova vulnerabilità 0-day con score 10 potrebbe colpire aziende e governi

Redazione RHC : 26 Aprile 2025 13:46

SAP ha rilasciato una patch non programmata per una vulnerabilità critica nella piattaforma NetWeaver, che ha ottenuto il punteggio massimo di 10 su 10. Gli esperti sospettano che il bug sia già stato utilizzato dagli hacker come zero-day, ma è impossibile affermarlo con certezza: l’azienda tedesca ha accesso limitato ai dettagli della vulnerabilità, rendendoli disponibili solo per i clienti con un abbonamento a pagamento.

Tuttavia, l’identificatore della vulnerabilità è noto:CVE-2025-31324. Secondo la breve descrizione contenuta nel National Vulnerability Database (NVD) degli Stati Uniti, il problema è correlato al componente di caricamento dei metadati nello strumento di creazione di applicazioni senza codice Visual Composer. Il database NVD afferma che il loader di metadati in SAP NetWeaver Visual Composer non è adeguatamente protetto tramite autorizzazione, consentendo ad aggressori non autenticati di caricare file eseguibili potenzialmente dannosi. Ciò può avere un impatto serio sulla riservatezza, l’integrità e la disponibilità del sistema attaccato.

Secondo Onapsis, azienda specializzata nella sicurezza SAP, la vulnerabilità è stata effettivamente sfruttata in attacchi zero-day. Gli hacker che sfruttano questa vulnerabilità possono ottenere il controllo completo sui dati e sui processi aziendali in SAP, aprendo la strada alla distribuzione di ransomware e al loro spostamento laterale sulla rete. Onapsis consiglia vivamente ai clienti SAP di installare immediatamente la patch di emergenza rilasciata oggi e di analizzare i sistemi vulnerabili per individuare eventuali compromissioni.


Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    Alcuni esperti di sicurezza informatica hanno notato delle somiglianze tra la descrizione della vulnerabilità e una pubblicazione di ReliaQuest di inizio settimana. Ha riferito di aver indagato su “diversi incidenti” di ambienti SAP infettati da webshell basate su JSP. I sistemi interessati erano completamente aggiornati e contenevano tutte le patch installate.

    ReliaQuest ha osservato che le webshell scaricate hanno consentito agli aggressori di trasferire file ed eseguire codice sui server. Al momento della pubblicazione, l’azienda aveva ipotizzato che il problema potesse essere correlato a una vecchia vulnerabilità di NetWeaver (CVE-2017-9844, punteggio 9,8) oppure a un nuovo errore, allora sconosciuto. Durante la risposta all’incidente, è stato scoperto che gli hacker utilizzavano lo strumento Brute Ratel, molto diffuso tra i penetration tester, nonché la tecnica Heaven’s Gate per aggirare i sistemi di rilevamento ed eseguire il codice.

    ReliaQuest ha inoltre avvertito che eventuali attacchi riusciti sfruttando questa vulnerabilità potrebbero compromettere obiettivi di alto valore. Poiché SAP è ampiamente utilizzato da grandi aziende ed enti governativi in ​​tutto il mondo, compreso il governo del Regno Unito, qualsiasi vulnerabilità zero-day in tali sistemi rappresenta un bersaglio facile per i criminali informatici, soprattutto se consente il lancio di ransomware

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Arriva Charon Ransomware. Supera EDR, è Stealth e strizza l’occhio ai migliori APT
    Di Redazione RHC - 13/08/2025

    Trend Micro ha rilevato un attacco mirato ai settori governativo e aeronautico in Medio Oriente, utilizzando un nuovo ransomware chiamato Charon. Gli aggressori hanno utilizzato una complessa catena d...

    Vulnerabilità critica in Fortinet: aggiornare subito FortiOS, FortiProxy e FortiPAM
    Di Redazione RHC - 13/08/2025

    Diversi prodotti di sicurezza Fortinet, tra cui FortiOS, FortiProxy e FortiPAM, sono interessati da una vulnerabilità di evasione dell’autenticazione di alta gravità. La falla, monito...

    Verso un ferragosto col botto! 36 RCE per il Microsoft Patch Tuesday di Agosto
    Di Redazione RHC - 13/08/2025

    Agosto Patch Tuesday: Microsoft rilascia aggiornamenti sicurezza che fixano 107 vulnerabilità nei prodotti del suo ecosistema. L’aggiornamento include correzioni per 90 vulnerabilità,...

    29.000 server Exchange a rischio. L’exploit per il CVE-2025-53786 è sotto sfruttamento
    Di Redazione RHC - 13/08/2025

    29.000 server Exchange sono vulnerabili al CVE-2025-53786, che consente agli aggressori di muoversi all’interno degli ambienti cloud Microsoft, portando potenzialmente alla compromissione compl...

    Come previsto, il bug di WinRAR è diventato un’arma devastante per i cyber criminali
    Di Redazione RHC - 12/08/2025

    Come era prevedibile, il famigerato bug scoperto su WinRar, viene ora sfruttato attivamente dai malintenzionati su larga scala, vista la diffusione e la popolarità del software. Gli esperti di ES...