Warum SAP-Supply-Chain-Planung nur gemeinsam mit dem Business gelingt
Wenn SAP-Projekte im Supply-Chain-Management als reine IT-Vorhaben behandelt werden, entstehen deutliche Reibungsverluste im Business. Wie sich das vermeiden lässt.
Veröffentlicht
17. April 2026
Lesezeit
2 Minuten
Redaktion
IT-OnlineMagazin
Zum April-Patch-Day hat SAP 22 neue und aktualisierte Sicherheitshinweise veröffentlicht. Darunter befindet sich ein HotNews-Hinweis sowie zwei High-Priority-Notes. Damit fällt das Volumen zwar überschaubar aus, die Dringlichkeit einzelner Patches ist gleichwohl hoch.
Im Mittelpunkt des Patch Days im April: SAP Security Note #3719353 (CVSS 9.9). Der Sicherheitshinweis schließt eine von den Onapsis Research Labs (ORL) identifizierte und gemeldete SQL-Injection-Schwachstelle in SAP Business Planning and Consolidation (BPC) und SAP Business Warehouse (BW). Das angreifbare ABAP-Programm ermöglicht Benutzern mit geringen Berechtigungen, eine Datei mit beliebigen SQL-Anweisungen hochzuladen. Anschließend werden diese direkt ausgeführt.
„Die SQL-Injection-Schwachstelle erfordert sofortiges Patchen“, sagt Nadine Rahman, VP, Head of Go To Market Global bei Onapsis. Denn die Kombination aus niedrigen Einstiegshürden (geringe Berechtigungen) und vollständiger Datenbankzugriffsmöglichkeit macht #3719353 zu einem der kritischsten SAP-Sicherheitslücken der vergangenen Monate.
SAP Security Note #3719353 behebt die Schwachstelle, indem sämtlicher ausführbarer Code innerhalb des betroffenen Programms deaktiviert wird. Als temporäre Übergangslösung empfiehlt SAP, das Berechtigungsobjekt S_GUI mit der Aktivität 60 (Upload) aus Benutzerkonten zu entfernen. Da diese Übergangslösung zu Auswirkungen für die betroffenen Benutzer in anderen Anwendungen führen kann, empfiehlt sich ein zeitnahes Einspielen des Patches.
Neben der Hochrisiko-Schwachstelle enthält das April-Patchday-Paket zwei weitere sicherheitsrelevante Updates mit hohem CVSS:
„Der aktuelle SAP Patch Day unterstreicht einmal mehr, wie entscheidend spezialisierte Sicherheitsforschung für den Schutz von ERP-Systemen ist“, sagt Nadine Rahman. „Unternehmen sind daher gut beraten, Sicherheitshinweise konsequent ernst zu nehmen, Patches klar zu priorisieren und zeitnah umzusetzen.“
Wenn Sie zu diesem und weiteren Themen aus der SAP-Community informiert bleiben möchten, abonnieren Sie jetzt den IT-Onlinemagazin Newsletter.
Wenn SAP-Projekte im Supply-Chain-Management als reine IT-Vorhaben behandelt werden, entstehen deutliche Reibungsverluste im Business. Wie sich das vermeiden lässt.
Die Ex-SAP-Manager Rouven Morato und Ramin Mirza haben sich zusammengetan, um eine KI-Firma für den Mittelstand aufzubauen.
Redaktion
IT-OnlineMagazin
In unserer Interview-Serie erklärt Dr. Michael Fuchs (dr. Fuchs Personalberatung), welche Rollen im SAP-Kosmos aktuell besonders gefragt sind und womit SAP-Experten in Zeiten von KI punkten können.
Redaktion
IT-OnlineMagazin