Vulnérabilité critique dans SAP NetWeaver
Le 24 avril 2025, SAP a publié un bulletin de sécurité concernant la vulnérabilité CVE-2025-31324. Cette faille permet à un utilisateur non authentifié d'exécuter du code arbitraire à distance, en contournant la politique de sécurité grâce à une vulnérabilité dans le processus de téléchargement de fichiers.
Impacts et Risques réels
Cette vulnérabilité expose les systèmes SAP à des attaques sévères, susceptibles de compromettre l'intégrité des données et la disponibilité des services. Un attaquant pourrait exploiter cette faille pour exécuter des actions malveillantes, entraînant des pertes financières significatives et des atteintes à la réputation de l'entreprise.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure SAP.
- Déployer une solution de protection pour renforcer la sécurité des systèmes.
- Activer l'authentification multifactorielle (MFA) pour tous les accès.
- Déléguer la maintenance de votre infrastructure à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-005/