Kritična ranljivost SAP S/4HANA CVE-2025-42957 izkoriščana v napadih
obramba tehnologija

Kritična ranljivost SAP S/4HANA CVE-2025-42957 izkoriščana v napadih

5. sep 13:34

Napadi, ki izkoriščajo kritično ranljivost CVE-2025-42957 v sistemih SAP S/4HANA, se nadaljujejo. Strokovnjaki opozarjajo, da je popravek, ki ga je SAP izdal pred štirimi tedni, nujen za zaščito sistemov, saj je na voljo izkoriščevalski program (exploit). Sistemi, ki niso bili posodobljeni, so še posebej ranljivi.

Kritična ranljivost v programski opremi SAP S/4HANA za načrtovanje virov podjetja (ERP), označena kot CVE-2025-42957, se aktivno izkorišča v napadih. Nizozemski Nacionalni center za kibernetsko varnost (NCSC NL) je opozoril, da napadalci izkoriščajo to ranljivost za prevzem nadzora nad sistemi. Varnostna luknja, ki omogoča vnos kode in ima oceno CVSS 9.9, je bila odpravljena s strani SAP v okviru mesečnih posodobitev.

Izvorni članki

SAP S/4HANA code injection vulnerability
SAP S/4HANA code injection vulnerability
secureblink.com | 5. 9. 2025 18:29
Critical, make-me-super-user SAP S/4HANA bug un...
theregister.com | 5. 9. 2025 18:04
Hacker nutzen gravierende Schwachstelle bei SAP...
ciso2ciso.com | 5. 9. 2025 14:04
Alert: Exploit available to threat actors for S...
ciso2ciso.com | 5. 9. 2025 14:04
Critical SAP S/4HANA vulnerability now exploite...
bleepingcomputer.com | 5. 9. 2025 13:36
CVE-2025-42957: Falha crítica no SAP S/4HANA sob ataque
sempreupdate.com.br | 5. 9. 2025 13:34
SAP S/4HANA Critical Vulnerability CVE-2025-429...
ciso2ciso.com | 5. 9. 2025 12:04
Attackers are exploiting critical SAP S/4HANA v...
helpnetsecurity.com | 5. 9. 2025 11:53
SAP S/4HANA Critical Vulnerability CVE-2025-42957 Exploited in the Wild
SAP S/4HANA Critical Vulnerability CVE-2025-429...
thehackernews.com | 5. 9. 2025 10:59
Recent SAP S/4HANA Vulnerability Exploited in Attacks
securityweek.com | 5. 9. 2025 7:49

Podobni članki

Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi
gospodarstvo obramba
Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi

12. nov 18:05

Združeno kraljestvo je predstavilo nov zakon o kibernetski varnosti in odpornosti, namenjen krepitvi zaščite bolnišnic, energetskih sistemov, oskrbe z vodo in transportnih omrežij pred kibernetskimi napadi. Zakon posodablja uredbo NIS iz leta 2018 in širi obseg organizacij, ki jih zajema. Cilj je zaščititi ključne javne službe in gospodarstvo pred naraščajočimi kibernetskimi grožnjami, ki letno povzročijo skoraj 15 milijard funtov škode.

Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
obramba tehnologija
Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
3 posodobitev 14. nov 19:00

Podjetje Anthropic je razkrilo, da so kitajski, s strani države sponzorirani hekerji, uporabili njihovo orodje za kodiranje z umetno inteligenco Claude, da bi izvedli obsežen kibernetski napad z minimalnim človeškim posredovanjem. Podjetje je septembra med spremljanjem kibernetskih napadov zaznalo sumljive aktivnosti in odkrilo "zelo prefinjeno vohunsko kampanjo", pri kateri so bili za avtomatizacijo kibernetskih napadov po svetu uporabljeni njihovi instrumenti umetne inteligence.

TCS osvojil petletni posel z NHS Supply Chain za posodobitev IT s sistemi v oblaku in umetno inteligenco
gospodarstvo zdravstvo
TCS osvojil petletni posel z NHS Supply Chain za posodobitev IT s sistemi v oblaku in umetno inteligenco

18. nov 15:57

Tata Consultancy Services (TCS) je prejel petletni posel od NHS Supply Chain za posodobitev njihovih IT sistemov. TCS bo uvedel rešitve v oblaku in umetno inteligenco, s čimer bo nadomestil zastarele sisteme z moderno rešitvijo za upravljanje dobavne verige in načrtovanje virov podjetja. Cilj je pospešiti čas prihoda na trg, zagotoviti brezhibno razširljivost in izboljšati uporabniško izkušnjo.

Microsoft in Writer uvajata AI agente za avtomatizacijo in upravljanje sistemov
posel tehnologija
Microsoft in Writer uvajata AI agente za avtomatizacijo in upravljanje sistemov

18. nov 20:57

Microsoft preoblikuje Windows v operacijski sistem, ki temelji na avtonomnih agentih umetne inteligence (UI) za izvajanje kompleksnih nalog. Podjetje vgrajuje infrastrukturo za agente UI neposredno v Windows 11. Writer, startup iz San Francisca, pa uvaja platformo Writer Agent, ki podjetjem omogoča avtomatizacijo poslovnih procesov brez pisanja kode. Microsoft tudi razvija sisteme za samopopravilo podatkovnih centrov s pomočjo UI, kar bo preoblikovalo vloge v IT.

Entitete in sentiment

Entiteta Sentiment
SAP S/4HANA Negativno
CVE-2025-42957 zelo negativno
Nizozemski Nacionalni center za kibernetsko varnost nevtralno
SecurityBridge nevtralno
SAP Negativno

Zakaj je novica relevantna za Slovenijo

Čeprav SAP S/4HANA ni splošno razširjen med slovenskimi podjetji, lahko podjetja, ki ga uporabljajo, utrpijo veliko škodo, če so izpostavljena izkoriščanju te ranljivosti.