SAP corrige 21 failles dont 3 critiques dans NetWeaver et autres produits
Selon BleepingComputer, SAP a publiĂ© son bulletin sĂ©curitĂ© de septembre dĂ©taillant 21 nouvelles vulnĂ©rabilitĂ©s, dont trois failles critiques affectant principalement SAP NetWeaver. NetWeaver est le socle de multiples apps SAP (ERP, CRM, SRM, SCM) et est largement dĂ©ployĂ© en entreprise. đŽ CVE-2025-42944 (CVSS 10.0) â DĂ©sĂ©rialisation non sĂ©curisĂ©e dans SAP NetWeaver (RMIP4), ServerCore 7.50. Un attaquant non authentifiĂ© peut exĂ©cuter des commandes OS arbitraires en envoyant un objet Java malveillant via le module RMI-P4 vers un port ouvert. Le protocole RMI-P4, utilisĂ© par NetWeaver AS Java pour la communication interne SAP-to-SAP ou lâadministration, peut ĂȘtre exposĂ© au-delĂ de lâhĂŽte (voire Ă Internet) en cas de mauvaise configuration rĂ©seau (pare-feu, etc.). ...