{"id":36350,"date":"2024-05-15T03:07:22","date_gmt":"2024-05-15T10:07:22","guid":{"rendered":"https:\/\/pathlock.com\/?p=36350"},"modified":"2026-03-05T09:14:26","modified_gmt":"2026-03-05T14:14:26","slug":"sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8","status":"publish","type":"post","link":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/","title":{"rendered":"SAP Patchday Mai: Zwei neue hochkritische Security Notes mit Score 9.6 und 9.8"},"content":{"rendered":"\n<p>Zum Patchday im Mai hat SAP zwei neue Sicherheitshinweise mit h\u00f6chster Priorit\u00e4t ver\u00f6ffentlicht. Beheben Sie diese Schwachstellen so schnell wie m\u00f6glich und patchen Sie Ihre Systeme!<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-auf-einen-blick-die-wichtigsten-fakten\"><strong>Auf einen Blick die wichtigsten Fakten<\/strong><\/h2>\n\n\n\n<p><strong>Hinweis 3455438 &#8211; [CVE-2019-17495] Mehrere Sicherheitsl\u00fccken in SAP CX Commerce<\/strong><\/p>\n\n\n\n<p>Diese SAP-Note behandelt insbesondere die folgenden beiden Sicherheitsl\u00fccken in CX Commerce:<\/p>\n\n\n\n<p><strong>1. CSS Injection-Schwachstelle<\/strong><\/p>\n\n\n\n<p>SAP CX Commerce verwendet die Benutzeroberfl\u00e4che Swagger, die anf\u00e4llig f\u00fcr <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2019-17495\">CVE-2019-17495<\/a> (CSS Injection) ist. Die Schwachstelle hat einen <strong>CVSS-Score von 9.8<\/strong> und erm\u00f6glicht potenziellen Angreifern die Ausf\u00fchrung einer RPO-Technik (Relative Path Overwrite) in CSS-basierten Eingabefeldern.<\/p>\n\n\n\n<p>Wenn die Sicherheitsl\u00fccke nicht geschlossen wird, stellt sie ein hohes Risiko f\u00fcr die Vertraulichkeit, Integrit\u00e4t und Verf\u00fcgbarkeit von Anwendungen dar.<\/p>\n\n\n\n<p><strong>2. Remote Code Execution<\/strong><\/p>\n\n\n\n<p>SAP CX Commerce, das Apache Calcite Avatica Version 1.18.0 nutzt, ist aufgrund einer fehlerhaften Initialisierung anf\u00e4llig f\u00fcr<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-36364\"> CVE-2022-36364<\/a> (Remote Code Execution). Der Apache Calcite Avatica JDBC-Treiber erstellt HTTP-Client-Instanzen basierend auf Klassennamen, die von der Verbindungseigenschaft &#8222;httpclient_impl&#8220; bereitgestellt werden. Der JDBC-Treiber dieser Bibliothek \u00fcberpr\u00fcft nicht, ob die Klasse die erwartete Schnittstelle implementiert, bevor sie instanziiert wird. <\/p>\n\n\n\n<p>Wenn die Schwachstelle nicht behoben wird, kann sie zur Ausf\u00fchrung von Code f\u00fchren, der \u00fcber beliebige Klassen geladen werden kann. In seltenen F\u00e4llen ist auch eine Remote-Code-Ausf\u00fchrung m\u00f6glich. Die Sicherheitsl\u00fccke hat einen <strong>CVSS-Score von 8.8<\/strong>, der niedriger ist als der der oben angegebene Wert, da ein Angreifer ein Mindestma\u00df an Berechtigungen ben\u00f6tigt, um sie erfolgreich auszunutzen. <\/p>\n\n\n\n<p><strong>SAP Commerce Cloud Patch Release 2205.24<\/strong> enth\u00e4lt die korrigierten Versionen f\u00fcr beide betroffenen Bibliotheken. Ein tempor\u00e4rer Workaround f\u00fcr diese Schwachstelle ist derzeit nicht verf\u00fcgbar.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Hinweis 3448171 &#8211; [CVE-2024-33006] Datei-Upload-Schwachstelle in SAP NetWeaver Application Server <a href=\"https:\/\/pathlock.com\/blog\/sap-abap\/\" data-internallinksmanager029f6b8e52c=\"79\" title=\"sap-abap\">ABAP<\/a> und ABAP Platform<\/strong><\/p>\n\n\n\n<p>Diese<em> <\/em>Sicherheitsl\u00fccke hat einen <strong>CVSS-Score von 9.6<\/strong>. Aufgrund einer fehlenden Signatur\u00fcberpr\u00fcfung f\u00fcr zwei Content Repositories, &#8222;FILESYSTEM&#8220; und &#8222;SOMU_DB&#8220;, kann ein nicht authentifizierter Benutzer eine sch\u00e4dliche Datei auf den Server hochladen. Greift ein Anwender auf diese Datei zu, kann der Angreifer das System vollst\u00e4ndig kompromittieren.<\/p>\n\n\n\n<p>SAP stellt mit den Support Packages in der Security Note eine sichere Standardkonfiguration zur Verf\u00fcgung. Diese Konfiguration gilt jedoch nur f\u00fcr Neuinstallationen, d.h. nach einem Upgrade oder Update auf die in diesem SAP-Hinweis genannte Version m\u00fcssen Administratoren manuelle Konfigurations\u00e4nderungen vornehmen. Weitere Informationen finden Sie in der Note 3448453. <\/p>\n\n\n\n<p>Als tempor\u00e4re L\u00f6sung zur Behebung dieser Schwachstelle empfiehlt SAP die folgenden Schritte:<em> <\/em><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>F\u00fchren Sie die Transaktion &#8222;OAC0&#8220; aus<\/li>\n\n\n\n<li>\u00d6ffnen Sie das Content-Repository &#8222;FILESYSTEM&#8220; f\u00fcr alle Releases<\/li>\n\n\n\n<li>\u00c4ndern Sie die Versionsnummer auf &#8222;0047&#8220; (Content Server Version 4.7)<\/li>\n\n\n\n<li>Deaktivieren Sie die Checkbox &#8222;No Signature&#8220;<\/li>\n\n\n\n<li>Speichern Sie die Einstellungen<\/li>\n\n\n\n<li>F\u00fchren Sie die Transaktion &#8222;OAC0&#8220; aus<\/li>\n\n\n\n<li>\u00d6ffnen Sie das Content-Repository &#8222;SOMU_DB&#8220;, wenn Sie Release 7.50 oder h\u00f6her haben<\/li>\n\n\n\n<li>\u00c4ndern Sie die Versionsnummer auf &#8222;0047&#8220; (Content Server Version 4.7)<\/li>\n\n\n\n<li>Deaktivieren Sie das Checkbox &#8222;Keine Signatur&#8220;<\/li>\n\n\n\n<li>Speichern Sie die Einstellungen<\/li>\n<\/ol>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong><strong>Bereitstellung weiterer SAP Notes<\/strong><\/strong><\/h2>\n\n\n\n<p>Insgesamt <a href=\"https:\/\/support.sap.com\/en\/my-support\/knowledge-base\/security-notes-news\/may-2024.html\">meldete SAP<\/a> in diesem Monat 14 neue Notes, darunter noch eine mit hoher Priorit\u00e4t (Score 8.1) sowie drei Update-Notes. Details dazu finden Sie in unserem <a href=\"https:\/\/pathlock.com\/navigating-sap-security-notes-may-2024-patch-tuesday\/\">englischsprachigen Blog<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Verfolgen Sie regelm\u00e4\u00dfig die HotNews und patchen Sie Ihre SAP-Systeme!<\/strong><\/h2>\n\n\n\n<p>Sie leisten bereits einen proaktiven Beitrag zur Absicherung Ihrer SAP-Systeme, wenn Sie die SAP-Hinweise regelm\u00e4\u00dfig verfolgen und die bekanntgegebenen, hochkritischen Schwachstellen zeitnah beheben. So handeln Sie vorausschauend und erh\u00f6hen die Chance, einen b\u00f6swilligen Angriff zu verhindern.<\/p>\n\n\n\n<p>Falls Sie in den letzten Monaten noch keine Patches eingespielt haben, k\u00f6nnen Ihnen auch die folgenden Artikel zu hochkritischen SAP-Hinweisen weiterhelfen:<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-pathlock wp-block-embed-pathlock\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"eieFB7vuOP\"><a href=\"https:\/\/pathlock.com\/de\/sap-security-patchday-zwei-hot-news-mit-scores-9-1-und-9-8-im-august\/\">SAP Security Patchday: Zwei Hot News mit Scores von 9.1 und 9.8 im August<\/a><\/blockquote><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"&#8222;SAP Security Patchday: Zwei Hot News mit Scores von 9.1 und 9.8 im August&#8220; &#8212; Pathlock\" src=\"https:\/\/pathlock.com\/de\/sap-security-patchday-zwei-hot-news-mit-scores-9-1-und-9-8-im-august\/embed\/#?secret=Ce1H0QVhGp#?secret=eieFB7vuOP\" data-secret=\"eieFB7vuOP\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-pathlock wp-block-embed-pathlock\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"DlR8dJ7DRC\"><a href=\"https:\/\/pathlock.com\/de\/sap-patchday-zwei-neue-hochkritische-security-notes-im-maerz\/\">SAP Patchday: Zwei neue hochkritische Security Notes im M\u00e4rz<\/a><\/blockquote><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"&#8222;SAP Patchday: Zwei neue hochkritische Security Notes im M\u00e4rz&#8220; &#8212; Pathlock\" src=\"https:\/\/pathlock.com\/de\/sap-patchday-zwei-neue-hochkritische-security-notes-im-maerz\/embed\/#?secret=iCnNUnyWF3#?secret=DlR8dJ7DRC\" data-secret=\"DlR8dJ7DRC\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-pathlock wp-block-embed-pathlock\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"wu39GZfrlx\"><a href=\"https:\/\/pathlock.com\/de\/sap-patchday-februar-neuer-hochkritischer-hinweis-mit-score-9-1\/\">SAP Patchday Februar: Neuer hochkritischer Hinweis mit Score 9.1<\/a><\/blockquote><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"&#8222;SAP Patchday Februar: Neuer hochkritischer Hinweis mit Score 9.1&#8220; &#8212; Pathlock\" src=\"https:\/\/pathlock.com\/de\/sap-patchday-februar-neuer-hochkritischer-hinweis-mit-score-9-1\/embed\/#?secret=LmVGPLsoUQ#?secret=wu39GZfrlx\" data-secret=\"wu39GZfrlx\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum Patchday im Mai hat SAP zwei neue Sicherheitshinweise mit h\u00f6chster Priorit\u00e4t ver\u00f6ffentlicht. Beheben Sie diese Schwachstellen so schnell wie m\u00f6glich und patchen Sie Ihre Systeme! Auf einen Blick die wichtigsten Fakten Hinweis 3455438 &#8211; [CVE-2019-17495] Mehrere Sicherheitsl\u00fccken in SAP CX Commerce Diese SAP-Note behandelt insbesondere die folgenden beiden Sicherheitsl\u00fccken in CX Commerce: 1. CSS&#8230;<\/p>\n","protected":false},"author":42,"featured_media":34810,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[253],"tags":[430],"erp-blog":[],"class_list":["post-36350","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemeines","tag-angriffserkennung"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.0 (Yoast SEO v27.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>SAP Patchday Mai: Zwei neue hochkritische Security Notes \ud83d\udd25<\/title>\n<meta name=\"description\" content=\"SAP hat zum Patchday im Mai zwei hochkritische Security Notes mit Score 9.6 und 9.8 bekannt gegeben. Handeln Sie umgehend!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SAP Patchday Mai: Zwei neue hochkritische Security Notes \ud83d\udd25\" \/>\n<meta property=\"og:description\" content=\"SAP hat zum Patchday im Mai zwei hochkritische Security Notes mit Score 9.6 und 9.8 bekannt gegeben. Handeln Sie umgehend!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/\" \/>\n<meta property=\"og:site_name\" content=\"Pathlock\" \/>\n<meta property=\"article:published_time\" content=\"2024-05-15T10:07:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-03-05T14:14:26+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/pathlock.com\/wp-content\/uploads\/2023\/09\/PLDE_Blog_HotNews.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t<meta property=\"og:image:height\" content=\"381\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Keri Bowman\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"SAP Patchday M\u00e4rz: 2 neue hochkritische Sicherheitshinweise \ud83d\udd25\" \/>\n<meta name=\"twitter:description\" content=\"Zwei hochkritische SAP Sicherheitshinweise mit Score 9.1 und 9.4 wurden im M\u00e4rz 2024 ver\u00f6ffentlicht. Handeln Sie jetzt!\" \/>\n<meta name=\"twitter:creator\" content=\"@pathlock\" \/>\n<meta name=\"twitter:site\" content=\"@pathlock\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Keri Bowman\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":[\"Article\",\"BlogPosting\"],\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/\"},\"author\":{\"name\":\"Keri Bowman\",\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/#\\\/schema\\\/person\\\/49c0ac22ac29d5a30f593641279538f7\"},\"headline\":\"SAP Patchday Mai: Zwei neue hochkritische Security Notes mit Score 9.6 und 9.8\",\"datePublished\":\"2024-05-15T10:07:22+00:00\",\"dateModified\":\"2026-03-05T14:14:26+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/\"},\"wordCount\":613,\"publisher\":{\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/pathlock.com\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/PLDE_Blog_HotNews.jpg\",\"keywords\":[\"Angriffserkennung\"],\"articleSection\":[\"Allgemeines\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/\",\"url\":\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/\",\"name\":\"SAP Patchday Mai: Zwei neue hochkritische Security Notes \ud83d\udd25\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/pathlock.com\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/PLDE_Blog_HotNews.jpg\",\"datePublished\":\"2024-05-15T10:07:22+00:00\",\"dateModified\":\"2026-03-05T14:14:26+00:00\",\"description\":\"SAP hat zum Patchday im Mai zwei hochkritische Security Notes mit Score 9.6 und 9.8 bekannt gegeben. Handeln Sie umgehend!\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/#primaryimage\",\"url\":\"https:\\\/\\\/pathlock.com\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/PLDE_Blog_HotNews.jpg\",\"contentUrl\":\"https:\\\/\\\/pathlock.com\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/PLDE_Blog_HotNews.jpg\",\"width\":640,\"height\":381,\"caption\":\"Security Alert HotNews\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/pathlock.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Allgemeines\",\"item\":\"https:\\\/\\\/pathlock.com\\\/de\\\/category\\\/allgemeines\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"SAP Patchday Mai: Zwei neue hochkritische Security Notes mit Score 9.6 und 9.8\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/pathlock.com\\\/de\\\/\",\"name\":\"Pathlock\",\"description\":\"The Leader in Application Security and Controls Automation\",\"publisher\":{\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/pathlock.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/#organization\",\"name\":\"Pathlock, Inc\",\"url\":\"https:\\\/\\\/pathlock.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/pathlock.com\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/Zrzut-ekranu-2021-11-17-o-10.56.42.png\",\"contentUrl\":\"https:\\\/\\\/pathlock.com\\\/wp-content\\\/uploads\\\/2021\\\/11\\\/Zrzut-ekranu-2021-11-17-o-10.56.42.png\",\"width\":460,\"height\":148,\"caption\":\"Pathlock, Inc\"},\"image\":{\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/pathlock\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/pathlock\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCgo4izMJ70K4gnyWQ_mP-OA\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/pathlock.com\\\/de\\\/#\\\/schema\\\/person\\\/49c0ac22ac29d5a30f593641279538f7\",\"name\":\"Keri Bowman\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/2c6cf34c2ab5b849f322d8039bfe47bce448b601a31ca69f7a060a34b58c8a6b?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/2c6cf34c2ab5b849f322d8039bfe47bce448b601a31ca69f7a060a34b58c8a6b?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/2c6cf34c2ab5b849f322d8039bfe47bce448b601a31ca69f7a060a34b58c8a6b?s=96&d=mm&r=g\",\"caption\":\"Keri Bowman\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/kbowman1\\\/\"],\"award\":[\"Certified Information Systems Auditor (CISA)\"],\"knowsLanguage\":[\"English\"],\"jobTitle\":\"Senior Director, Service Operations\",\"worksFor\":\"Pathlock, Inc\",\"url\":\"https:\\\/\\\/pathlock.com\\\/de\\\/author\\\/keri-bowman\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"SAP Patchday Mai: Zwei neue hochkritische Security Notes \ud83d\udd25","description":"SAP hat zum Patchday im Mai zwei hochkritische Security Notes mit Score 9.6 und 9.8 bekannt gegeben. Handeln Sie umgehend!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/","og_locale":"de_DE","og_type":"article","og_title":"SAP Patchday Mai: Zwei neue hochkritische Security Notes \ud83d\udd25","og_description":"SAP hat zum Patchday im Mai zwei hochkritische Security Notes mit Score 9.6 und 9.8 bekannt gegeben. Handeln Sie umgehend!","og_url":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/","og_site_name":"Pathlock","article_published_time":"2024-05-15T10:07:22+00:00","article_modified_time":"2026-03-05T14:14:26+00:00","og_image":[{"width":640,"height":381,"url":"https:\/\/pathlock.com\/wp-content\/uploads\/2023\/09\/PLDE_Blog_HotNews.jpg","type":"image\/jpeg"}],"author":"Keri Bowman","twitter_card":"summary_large_image","twitter_title":"SAP Patchday M\u00e4rz: 2 neue hochkritische Sicherheitshinweise \ud83d\udd25","twitter_description":"Zwei hochkritische SAP Sicherheitshinweise mit Score 9.1 und 9.4 wurden im M\u00e4rz 2024 ver\u00f6ffentlicht. Handeln Sie jetzt!","twitter_creator":"@pathlock","twitter_site":"@pathlock","twitter_misc":{"Verfasst von":"Keri Bowman","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":["Article","BlogPosting"],"@id":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/#article","isPartOf":{"@id":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/"},"author":{"name":"Keri Bowman","@id":"https:\/\/pathlock.com\/de\/#\/schema\/person\/49c0ac22ac29d5a30f593641279538f7"},"headline":"SAP Patchday Mai: Zwei neue hochkritische Security Notes mit Score 9.6 und 9.8","datePublished":"2024-05-15T10:07:22+00:00","dateModified":"2026-03-05T14:14:26+00:00","mainEntityOfPage":{"@id":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/"},"wordCount":613,"publisher":{"@id":"https:\/\/pathlock.com\/de\/#organization"},"image":{"@id":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/#primaryimage"},"thumbnailUrl":"https:\/\/pathlock.com\/wp-content\/uploads\/2023\/09\/PLDE_Blog_HotNews.jpg","keywords":["Angriffserkennung"],"articleSection":["Allgemeines"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/","url":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/","name":"SAP Patchday Mai: Zwei neue hochkritische Security Notes \ud83d\udd25","isPartOf":{"@id":"https:\/\/pathlock.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/#primaryimage"},"image":{"@id":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/#primaryimage"},"thumbnailUrl":"https:\/\/pathlock.com\/wp-content\/uploads\/2023\/09\/PLDE_Blog_HotNews.jpg","datePublished":"2024-05-15T10:07:22+00:00","dateModified":"2026-03-05T14:14:26+00:00","description":"SAP hat zum Patchday im Mai zwei hochkritische Security Notes mit Score 9.6 und 9.8 bekannt gegeben. Handeln Sie umgehend!","breadcrumb":{"@id":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/#primaryimage","url":"https:\/\/pathlock.com\/wp-content\/uploads\/2023\/09\/PLDE_Blog_HotNews.jpg","contentUrl":"https:\/\/pathlock.com\/wp-content\/uploads\/2023\/09\/PLDE_Blog_HotNews.jpg","width":640,"height":381,"caption":"Security Alert HotNews"},{"@type":"BreadcrumbList","@id":"https:\/\/pathlock.com\/de\/sap-patchday-mai-zwei-neue-hochkritische-security-notes-mit-score-9-6-und-9-8\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/pathlock.com\/de\/"},{"@type":"ListItem","position":2,"name":"Allgemeines","item":"https:\/\/pathlock.com\/de\/category\/allgemeines\/"},{"@type":"ListItem","position":3,"name":"SAP Patchday Mai: Zwei neue hochkritische Security Notes mit Score 9.6 und 9.8"}]},{"@type":"WebSite","@id":"https:\/\/pathlock.com\/de\/#website","url":"https:\/\/pathlock.com\/de\/","name":"Pathlock","description":"The Leader in Application Security and Controls Automation","publisher":{"@id":"https:\/\/pathlock.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/pathlock.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/pathlock.com\/de\/#organization","name":"Pathlock, Inc","url":"https:\/\/pathlock.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/pathlock.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/pathlock.com\/wp-content\/uploads\/2021\/11\/Zrzut-ekranu-2021-11-17-o-10.56.42.png","contentUrl":"https:\/\/pathlock.com\/wp-content\/uploads\/2021\/11\/Zrzut-ekranu-2021-11-17-o-10.56.42.png","width":460,"height":148,"caption":"Pathlock, Inc"},"image":{"@id":"https:\/\/pathlock.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/pathlock","https:\/\/www.linkedin.com\/company\/pathlock","https:\/\/www.youtube.com\/channel\/UCgo4izMJ70K4gnyWQ_mP-OA"]},{"@type":"Person","@id":"https:\/\/pathlock.com\/de\/#\/schema\/person\/49c0ac22ac29d5a30f593641279538f7","name":"Keri Bowman","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/2c6cf34c2ab5b849f322d8039bfe47bce448b601a31ca69f7a060a34b58c8a6b?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/2c6cf34c2ab5b849f322d8039bfe47bce448b601a31ca69f7a060a34b58c8a6b?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/2c6cf34c2ab5b849f322d8039bfe47bce448b601a31ca69f7a060a34b58c8a6b?s=96&d=mm&r=g","caption":"Keri Bowman"},"sameAs":["https:\/\/www.linkedin.com\/in\/kbowman1\/"],"award":["Certified Information Systems Auditor (CISA)"],"knowsLanguage":["English"],"jobTitle":"Senior Director, Service Operations","worksFor":"Pathlock, Inc","url":"https:\/\/pathlock.com\/de\/author\/keri-bowman\/"}]}},"_links":{"self":[{"href":"https:\/\/pathlock.com\/de\/wp-json\/wp\/v2\/posts\/36350","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pathlock.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pathlock.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pathlock.com\/de\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/pathlock.com\/de\/wp-json\/wp\/v2\/comments?post=36350"}],"version-history":[{"count":0,"href":"https:\/\/pathlock.com\/de\/wp-json\/wp\/v2\/posts\/36350\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pathlock.com\/de\/wp-json\/wp\/v2\/media\/34810"}],"wp:attachment":[{"href":"https:\/\/pathlock.com\/de\/wp-json\/wp\/v2\/media?parent=36350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pathlock.com\/de\/wp-json\/wp\/v2\/categories?post=36350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pathlock.com\/de\/wp-json\/wp\/v2\/tags?post=36350"},{"taxonomy":"erp-blog","embeddable":true,"href":"https:\/\/pathlock.com\/de\/wp-json\/wp\/v2\/erp-blog?post=36350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}