Changemanagement: Was Menschen in Transformationen bewegt
Welche Rolle Changemanagement in Transformationen spielt und warum der emotionale Faktor im KI-Zeitalter dabei an Bedeutung gewinnt.
Veröffentlicht
17. April 2026
Lesezeit
2 Minuten
Redaktion
IT-OnlineMagazin
Zum April-Patch-Day hat SAP 22 neue und aktualisierte Sicherheitshinweise veröffentlicht. Darunter befindet sich ein HotNews-Hinweis sowie zwei High-Priority-Notes. Damit fällt das Volumen zwar überschaubar aus, die Dringlichkeit einzelner Patches ist gleichwohl hoch.
Im Mittelpunkt des Patch Days im April: SAP Security Note #3719353 (CVSS 9.9). Der Sicherheitshinweis schließt eine von den Onapsis Research Labs (ORL) identifizierte und gemeldete SQL-Injection-Schwachstelle in SAP Business Planning and Consolidation (BPC) und SAP Business Warehouse (BW). Das angreifbare ABAP-Programm ermöglicht Benutzern mit geringen Berechtigungen, eine Datei mit beliebigen SQL-Anweisungen hochzuladen. Anschließend werden diese direkt ausgeführt.
„Die SQL-Injection-Schwachstelle erfordert sofortiges Patchen“, sagt Nadine Rahman, VP, Head of Go To Market Global bei Onapsis. Denn die Kombination aus niedrigen Einstiegshürden (geringe Berechtigungen) und vollständiger Datenbankzugriffsmöglichkeit macht #3719353 zu einem der kritischsten SAP-Sicherheitslücken der vergangenen Monate.
SAP Security Note #3719353 behebt die Schwachstelle, indem sämtlicher ausführbarer Code innerhalb des betroffenen Programms deaktiviert wird. Als temporäre Übergangslösung empfiehlt SAP, das Berechtigungsobjekt S_GUI mit der Aktivität 60 (Upload) aus Benutzerkonten zu entfernen. Da diese Übergangslösung zu Auswirkungen für die betroffenen Benutzer in anderen Anwendungen führen kann, empfiehlt sich ein zeitnahes Einspielen des Patches.
Neben der Hochrisiko-Schwachstelle enthält das April-Patchday-Paket zwei weitere sicherheitsrelevante Updates mit hohem CVSS:
„Der aktuelle SAP Patch Day unterstreicht einmal mehr, wie entscheidend spezialisierte Sicherheitsforschung für den Schutz von ERP-Systemen ist“, sagt Nadine Rahman. „Unternehmen sind daher gut beraten, Sicherheitshinweise konsequent ernst zu nehmen, Patches klar zu priorisieren und zeitnah umzusetzen.“
Wenn Sie zu diesem und weiteren Themen aus der SAP-Community informiert bleiben möchten, abonnieren Sie jetzt den IT-Onlinemagazin Newsletter.
Welche Rolle Changemanagement in Transformationen spielt und warum der emotionale Faktor im KI-Zeitalter dabei an Bedeutung gewinnt.
Business AI braucht eine integrierte Datenbasis. Ob die SAP Business Data Cloud (SAP BDC) diesen Erwartungen gerecht werden und wie der Umstieg gelingen kann.
Redaktion
IT-OnlineMagazin
Pascal Schmidt hat zum 1. Juli 2026 die Position als Chief Financial Officer (CFO) bei der Cpro Gruppe übernommen.
Redaktion
IT-OnlineMagazin