Shortfacts März 2021


SolMan neues Hacker-Ziel
IT-Experten warnen aktuell vor einer kritischen Sicherheitslücke im Solution Manager (SolMan) von SAP. Derzeit scannen Angreifer aktiv nach verwundbaren Versionen der System-Management-Software und nutzen diese, um ohne die Eingabe von Anmeldedaten alle angebundenen SAP-Systeme zu kompromittieren – darunter auch extrem kritische wie ERP, CRM und HR. Die Lücke erlaubt das Einschleusen und Ausführen von Schadcode aus der Ferne.
Zwar nutze SAP bei seinen Kunden den SolMan auch zum Lizenzmanagement, doch das IT-Service-Management (ITSM) sowie das Application-Lifecycle-Management (ALM) sollten besser über sichere Third-Party-Tools abgewickelt werden. Mit der ESM Suite 5 kann ein Solutive-Produkt anstelle des SolMan das IT-Service-Management und das Application-Lifecycle-Management für SAP-Systeme übernehmen. Durch den rein lokalen Einsatz wird die Sicherheitslücke sofort geschlossen.

Christian Steiger, CEO von Solutive