SAP® Cloud Connector vertraute auf selbst-signierte X.509-Serverzertifikate für die Transportsicherheit. So konnte sich ein Angreifer als einen echten Server ausgeben, um mit dem SAP® Cloud Connector zu interagieren und somit die in dem Produkt versprochene gegenseitige Authentifizierung zu verletzen.
Zum vollständigen Security Advisory (Englisch).
EOF M. Li, F. Hagg / @2024
 
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
 Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.