{"id":34436,"date":"2018-03-01T10:00:01","date_gmt":"2018-03-01T09:00:01","guid":{"rendered":"http:\/\/e3mag.com\/?p=34436"},"modified":"2020-02-09T22:38:55","modified_gmt":"2020-02-09T21:38:55","slug":"install-the-required-patches-and-reboot-your-host","status":"publish","type":"post","link":"https:\/\/e3mag.com\/de\/install-the-required-patches-and-reboot-your-host\/","title":{"rendered":"Install the required patches and reboot your host"},"content":{"rendered":"<p>In einer Reportage \u00fcber den Security- Mega-GAU Meltdown und Spectre mit den m\u00f6glichen Auswirkungen auf SAP Hana ver\u00f6ffentlichten wir auch Teile der SAP-Note 2586312 (How to protect against speculative execution vulnerabilities?) in englischer Originalsprache, siehe E-3 Ausgabe Februar 2018, Seite 38.<\/p>\n<p>\u201e<em>Install the required patches and reboot your host<\/em>\u201c \u2013 noch respektloser gegen\u00fcber den SAP-Bestandskunden geht es nicht!<\/p><div class=\"great-fullsize-content-de great-entity-placement\" style=\"float: left;\" id=\"great-3956102672\"><div id=\"great-1921100957\" style=\"margin-bottom: 20px;\"><a data-no-instant=\"1\" href=\"https:\/\/www.youtube.com\/watch?v=6ZGXMPyM-nU\" rel=\"noopener\" class=\"a2t-link\" target=\"_blank\" aria-label=\"banner_26-04_29_1200x150\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3.jpg\" alt=\"\"  srcset=\"https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3.jpg 1200w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-400x50.jpg 400w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-768x96.jpg 768w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-100x13.jpg 100w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-480x60.jpg 480w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-640x80.jpg 640w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-720x90.jpg 720w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-960x120.jpg 960w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-1168x146.jpg 1168w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-18x2.jpg 18w, https:\/\/e3mag.com\/wp-content\/uploads\/2026\/03\/banner_26-04_29_1200x150-3-600x75.jpg 600w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" width=\"1200\" height=\"150\"  style=\" max-width: 100%; height: auto;\" \/><\/a><\/div><\/div>\n<p>Selbst IT-ferne Mitarbeiter wissen, dass sich ein Hana-Server, der von Meltdown und Spectre betroffen ist, nicht ohne umfangreiche Vorarbeiten und Planung rebooten l\u00e4sst. Ein Hana-Server ist kein privates Notebook oder eine Spielkonsole, wo schnell das Ziehen des Netzsteckers und ein anschlie\u00dfendes Hochfahren die meisten Probleme l\u00f6sen.<\/p>\n<p>Hana-Server sind eingebunden in ein komplexes IT-Netz mit redundanten und ausfallsicheren Komponenten. Die meisten SAP-Rechenzentren haben einen 24-x-7-Betrieb.<\/p>\n<p>Selbst einfachste Updates und Serviceaufgaben erfordern detaillierte zeitliche Planung. Auf Hardware- und Betriebssystemebene nebenbei Patches und Bios-Updates einzuspielen ist riskant, wenn nicht sogar fahrl\u00e4ssig.<\/p>\n<p>Von Gl\u00fcck kann man sprechen, wenn sich nach einer solchen \u201eOperation\u201c der Server \u00fcberhaupt wieder booten l\u00e4sst. Meltdown- und Spectre-Patches von Intel und Dell haben genau dieses Horrorszenario entstehen lassen: Entweder booteten die gepatchten Ger\u00e4te mehrfach oder versagten vollkommen den Dienst.<\/p>\n<p>Selbst nach umfassender sowie erfolgreicher Evaluierung auf den Entwicklungs- und Testservern bleibt noch immer ein Restrisiko bestehen, sodass der SAP\u2019sche Ratschlag \u201e<em>Install the required patches and reboot your host<\/em>\u201c nur als Scherz zu verstehen ist.<\/p>\n<p>Somit war es auch nicht verwunderlich, dass der E-3 Bericht im <a href=\"https:\/\/e3mag.com\/ausgabe-1802\/\" target=\"_blank\" rel=\"noopener noreferrer\">Februar<\/a> von Seite 38 zahlreiche Reaktionen und viele Anrufe in der Redaktion bewirkte. Als \u201eService\u201c zu diesem leidvollen Thema gibt es in <a href=\"https:\/\/e3mag.com\/ausgabe-maerz-2018\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Ausgabe<\/a> auf Seite 68 eine Fortsetzung.<\/p>\n<p>Die respektlose SAP-Note war aber nicht die einzige \u00dcberraschung zum Start ins neue Jahr. SAP will Callidus kaufen! Nach Aussagen von SAP-Finanzvorstand Luka Mucic arbeitet man intern schon seit einiger Zeit mit dieser CRM-Software f\u00fcr den Vertrieb.<\/p>\n<p>Weil man von der Funktionalit\u00e4t \u00fcberzeugt ist und es bereits Schnittstellen zum SAP\u2019schen ERP gibt, war der Schritt laut Mucic ein logischer: F\u00fcr etwa 2,4 Milliarden US-Dollar will SAP das US-amerikanische Unternehmen \u00fcbernehmen.<\/p>\n<p>Technisch betrachtet f\u00e4llt die Callidus-Software in den Bereich Sales Performance Management (SPM) und Configure Price Quote (CPQ). Praktisch gesehen ist es der SAP\u2019sche Abwehrkampf gegen die CRM-Software von Salesforce.<\/p>\n<p>Selbst das brutale und ungerechtfertigte Vorgehen der SAP gegen den britischen <a href=\"https:\/\/e3mag.com\/2017\/06\/01\/sap-uk-gegen-diageo-rechtsfolgen-bei-lizenzverstoessen-vermeiden\/\" target=\"_blank\" rel=\"noopener noreferrer\">Getr\u00e4nkehersteller Diageo<\/a> konnte viele SAP-Bestandskunden nicht davon abhalten, das \u201ebessere\u201c CRM zu w\u00e4hlen. Diageo wurde zu einer hohen Lizenznachzahlung \u2013 indirekte Nutzung \u2013 verurteilt, weil an das SAP-ERP- ein Salesforce-System angeschlossen ist.<\/p>\n<p>Hierbei hatte SAP viel Gl\u00fcck: Der gleiche Fall in Deutschland w\u00e4re f\u00fcr SAP nicht so erfolgreich verlaufen, wie in dieser E-3 Ausgabe auf Seite 11 eindeutig nachzulesen ist.<\/p>\n<p>Aber auch bei Salesforce scheint man \u00fcber die tats\u00e4chlichen SAP\u2019schen Lizenzbestimmungen nur vage informiert zu sein. Statt zu triumphieren und den eigenen Bestandskunden den R\u00fccken zu st\u00e4rken, verh\u00e4lt sich Salesforce in Deutschland auff\u00e4llig ruhig. Ein Schelm, wer B\u00f6ses dabei denkt.<\/p>\n<p>Mit dem unbekannten SAP Leonardo versucht sich der ERP-Weltmarktf\u00fchrer auf den Gebieten IoT, Blockchain (siehe Coverstory dieser Ausgabe) und auch Machine Learning. Letzteres wird wahrscheinlich zur Lachnummer in Walldorf, auch wenn der Karneval schon vorbei ist.<\/p>\n<p>Machine Learning und auch Deep Learning ist die F\u00e4higkeit von neuronalen Netzen, die hard- und softwarem\u00e4\u00dfig nachgebildet werden, aus Daten zu \u201elernen\u201c, um danach \u201evern\u00fcnftig\u201c zu reagieren \u2013 das ganze System ist dem menschlichen Lernen nachempfunden.<\/p>\n<p>F\u00fcr Spezialgebiete wie Bild- und Sprach\u00aderkennung, Schach und Go funktioniert die Technik Machine\/Deep Learning mittlerweile hervorragend. Ein Google-Computer hat sich ohne Vorwissen selbst das Brettspiel Go beigebracht und spielt mittlerweile besser als jeder Mensch \u2013 der Mensch hat zwar diesen Computer konstruiert, er hat aber keine Ahnung von dem \u201eselbst angelernten\u201c Go-Algorithmus!<\/p>\n<p>Das ist eine Gefahr, vor der viele Experten warnen: Das neuronale Netz beherrscht Prozesse, die algorithmisch nicht verifizierbar sind. Naturgem\u00e4\u00df ist der Beweis f\u00fcr korrekte Semantik auch bei von Menschen geschriebenen Algorithmen nicht ganz leicht zu finden.<\/p>\n<p>Laut einem Bericht des Handelsblatts will SAP-Finanzvorstand Luka Mucic aber genau diese unbekannten KI-Algorithmen transparent machen. Ein SAP-Team arbeitet an einem KI-Verhaltenskodex.<\/p>\n<p>Im Handelsblatt war demnach zu lesen: Das Regelwerk sieht unter anderem vor, dass Kunden Einblick in die Algorithmen erhalten sollen. \u201eWenn der Kunde uns als Blackbox wahrn\u00e4hme, w\u00fcrde das unser Verh\u00e4ltnis belasten\u201c, sagte Mucic.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dieser Satz ist kein \u00fcbrig gebliebener Karnevalsscherz, sondern eine Empfehlung aus der SAP-Note 2586312 bez\u00fcglich Meltdown, Spectre und Hana. Wer kennt einen operativen Hana-Server, der sich nebenbei auf die Schnelle patchen und rebooten l\u00e4sst?<\/p>\n","protected":false},"author":2,"featured_media":4146,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"pmpro_default_level":"","footnotes":""},"categories":[8,7,20719],"tags":[21121,304,396,21127,48,3491,10922,21140],"coauthors":[27825],"class_list":["post-34436","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-editorial","category-meinung","category-mag-1803","tag-callidus","tag-dell","tag-intel","tag-meltdown","tag-salesforce","tag-sap-hana","tag-sap-leonardo","tag-spectre","pmpro-has-access"],"acf":[],"featured_image_urls_v2":{"full":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"thumbnail":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-150x150.jpg",150,150,true],"medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-400x160.jpg",400,160,true],"medium_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-768x307.jpg",768,307,true],"large":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"image-100":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-100x40.jpg",100,40,true],"image-480":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-480x192.jpg",480,192,true],"image-640":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-640x256.jpg",640,256,true],"image-720":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-720x288.jpg",720,288,true],"image-960":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-960x384.jpg",960,384,true],"image-1168":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"image-1440":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"image-1920":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"1536x1536":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"2048x2048":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"trp-custom-language-flag":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-18x7.jpg",18,7,true],"bricks_large_16x9":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"bricks_large":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"bricks_large_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479.jpg",1000,400,false],"bricks_medium":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-600x240.jpg",600,240,true],"bricks_medium_square":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-600x400.jpg",600,400,true],"profile_24":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-24x24.jpg",24,24,true],"profile_48":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-48x48.jpg",48,48,true],"profile_96":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-96x96.jpg",96,96,true],"profile_150":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-150x150.jpg",150,150,true],"profile_300":["https:\/\/e3mag.com\/wp-content\/uploads\/2016\/12\/Editorial-e1699258340479-300x300.jpg",300,300,true]},"post_excerpt_stackable_v2":"<p>Dieser Satz ist kein \u00fcbrig gebliebener Karnevalsscherz, sondern eine Empfehlung aus der SAP-Note 2586312 bez\u00fcglich Meltdown, Spectre und Hana. Wer kennt einen operativen Hana-Server, der sich nebenbei auf die Schnelle patchen und rebooten l\u00e4sst?<\/p>\n","category_list_v2":"<a href=\"https:\/\/e3mag.com\/de\/category\/meinung\/editorial\/\" rel=\"category tag\">Editorial<\/a>, <a href=\"https:\/\/e3mag.com\/de\/category\/meinung\/\" rel=\"category tag\">Die Meinung der SAP-Community<\/a>, <a href=\"https:\/\/e3mag.com\/de\/category\/mag-1803\/\" rel=\"category tag\">MAG 18-03<\/a>","author_info_v2":{"name":"Peter M. F\u00e4rbinger, E3-Magazin","url":"https:\/\/e3mag.com\/de\/author\/peter-m-faerbinger-e-3-magazin\/"},"comments_num_v2":"0 comments","_links":{"self":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts\/34436","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/comments?post=34436"}],"version-history":[{"count":0,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/posts\/34436\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/media\/4146"}],"wp:attachment":[{"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/media?parent=34436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/categories?post=34436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/tags?post=34436"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/e3mag.com\/de\/wp-json\/wp\/v2\/coauthors?post=34436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}