Código HTML do Conteúdo

Post: Falha crítica do SAP S/4HANA CVE-2025-42957 sob exploração ativa


<div> <div> <h2>Falha cr&iacute;tica do SAP S/4HANA CVE-2025-42957 sob explora&ccedil;&atilde;o ativa</h2> <h2>Especialistas alertam para uma vulnerabilidade explorada ativamente, rastreada como<a href="https://nvd.nist.gov/vuln/detail/CVE-2025-42957" target="_blank"><strong>CVE-2025-42957</strong></a>(pontua&ccedil;&atilde;o CVSS: 9,9), no software SAP S/4HANA. </h2> <p>Uma vulnerabilidade cr&iacute;tica de inje&ccedil;&atilde;o de comando, rastreada como <a href="https://nvd.nist.gov/vuln/detail/CVE-2025-42957" target="_blank"><strong>CVE-2025-42957</strong></a> (pontua&ccedil;&atilde;o CVSS de 9,9), no SAP S/4HANA est&aacute; sob explora&ccedil;&atilde;o ativa. </p> <p>Um invasor pode explorar essa falha para comprometer totalmente os sistemas SAP, alterando bancos de dados, criando contas de superusu&aacute;rio e roubando hashes de senha.</p> <p><em>&ldquo;O SAP S/4HANA permite que um invasor com privil&eacute;gios de usu&aacute;rio explore uma vulnerabilidade no m&oacute;dulo de fun&ccedil;&atilde;o exposto via RFC. Essa falha permite a inje&ccedil;&atilde;o de c&oacute;digo ABAP arbitr&aacute;rio no sistema, ignorando verifica&ccedil;&otilde;es de autoriza&ccedil;&atilde;o essenciais.&rdquo; <a href="https://nvd.nist.gov/vuln/detail/CVE-2025-42957" target="_blank">l&ecirc; o comunicado</a>. &ldquo;Essa vulnerabilidade funciona efetivamente como um backdoor, criando o risco de comprometimento total do sistema, minando a confidencialidade, integridade e disponibilidade do sistema.&rdquo;</em></p> <p>O SAP S/4HANA ERP &eacute; o pacote de planejamento de recursos empresariais (ERP) da SAP, projetado para ajudar organiza&ccedil;&otilde;es de grande e m&eacute;dio porte a gerenciar os principais processos de neg&oacute;cios, como finan&ccedil;as, cadeia de suprimentos, manufatura, vendas, compras e recursos humanos.</p> <p>A falha afeta todas as vers&otilde;es do SAP S/4HANA (nuvem privada e local) e pode ser explorada a partir de uma conta de baixo privil&eacute;gio para comprometer totalmente o sistema.</p> <p>O fornecedor abordou a vulnerabilidade em 11 de agosto de 2025.</p> <p>O SecurityBridge Threat Research Labs encontrou e confirmou uma explora&ccedil;&atilde;o para esse problema que est&aacute; ativa na natureza, recomendando que os administradores resolvam imediatamente a falha.</p> <p><em>&ldquo;Um comprometimento completo do sistema com o m&iacute;nimo de esfor&ccedil;o necess&aacute;rio, onde a explora&ccedil;&atilde;o bem-sucedida pode facilmente levar a fraudes, roubo de dados, espionagem ou instala&ccedil;&atilde;o de ransomware.&rdquo; <a href="https://securitybridge.com/blog/critical-sap-s-4hana-code-injection-vulnerability-cve-2025-42957/" target="_blank">relatou SecurityBridge</a>. &ldquo;Para demonstrar o impacto potencial dessa vulnerabilidade, criamos a demonstra&ccedil;&atilde;o anexa com base em nossa pr&oacute;pria pesquisa e ferramentas:&rdquo;</em></p> <figure> <p><iframe loading="lazy" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen="" frameborder="0" height="281" src="https://www.youtube.com/embed/SNSaYb7ysmM?feature=oembed" title="Critical SAP S4HANA code injection vulnerability (CVE-2025-42957)" width="500"></iframe> </p> </figure> <p>Os especialistas da SecurityBridge alertam que, embora ainda n&atilde;o seja generalizada, a falha j&aacute; est&aacute; sendo abusada. Os sistemas SAP sem patch s&atilde;o expostos e os exploits s&atilde;o f&aacute;ceis de criar por meio da engenharia reversa do patch ABAP.</p> <p><em>&ldquo;O invasor precisa apenas de credenciais de baixo n&iacute;vel no sistema SAP (qualquer conta de usu&aacute;rio v&aacute;lida com permiss&otilde;es para chamar o m&oacute;dulo RFC vulner&aacute;vel e a autoriza&ccedil;&atilde;o de S_DMIS espec&iacute;fica com a atividade 02), e nenhuma intera&ccedil;&atilde;o do usu&aacute;rio &eacute; necess&aacute;ria&rdquo;, conclui a SecurityBridge. </em></p> <p><em>&ldquo;A complexidade do ataque &eacute; baixa e pode ser realizada pela rede, e &eacute; por isso que a pontua&ccedil;&atilde;o CVSS &eacute; t&atilde;o alta (9,9). Em resumo, um insider mal-intencionado ou um agente de amea&ccedil;a que obteve acesso b&aacute;sico de usu&aacute;rio (por meio de phishing, por exemplo) poderiaaproveitar essa falha para<strong>escalar para o controle total do ambiente SAP</strong>.&ldquo;</em></p> <p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank">@securityaffairs</a>e<a href="https://www.facebook.com/sec.affairs" target="_blank">Linkedin</a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank">Mastodonte</a></p> <p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank">PierluigiPaganini</a></p> <p>(<a href="http://securityaffairs.co/wordpress/" target="_blank">Assuntos de Seguran&ccedil;a</a>&ndash;hacking,SAP S/4HANA)</p> <hr> <hr> </div></div>