{"id":816,"date":"2022-06-27T17:09:22","date_gmt":"2022-06-27T15:09:22","guid":{"rendered":"https:\/\/smartersec.com\/?p=816"},"modified":"2022-06-27T17:09:23","modified_gmt":"2022-06-27T15:09:23","slug":"sap-security-patch-day-06-2022","status":"publish","type":"post","link":"https:\/\/smartersec.com\/de\/sap-security-patch-day-06-2022\/","title":{"rendered":"SAP Security Patch Day 06\/2022"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">\u201cHeute keine Perlen!\u201d&nbsp;<\/h2>\n\n\n\n<p>Mit diesem Zitat aus der Episode 39 der \u201eDie drei Detektive ???\u201c gibt sich der Autor als Fan der H\u00f6rspielreihe um Justus, Peter und Bob aus Rocky Beach zu erkennen. In der Folge \u201eDie Perlenv\u00f6gel\u201c wird diese Nachricht verschickt, um mitzuteilen, dass an diesem Tage keine Perle erbeutet werden kann.&nbsp;<\/p>\n\n\n\n<p>Und \u00e4hnlich wie gute Detektive m\u00fcssen sich auch Security-Verantwortliche manchmal in Geduld \u00fcben und eben die Flei\u00dfarbeit absolvieren \u2013 ohne dass sofort etwas z\u00e4hlbares herauskommt. Und so f\u00fchlt sich auch der Juni Patch Day an, den wir in gewohnter Manier auf unserem eigenen HCM-System anwenden wollen.&nbsp;<\/p>\n\n\n\n<p>Die h\u00f6chste Priorit\u00e4t hat der fortlaufende Hinweis 2622660 mit einem CVSS-Wert von maximal 10.0. Er beschreibt die Updates auf das Google Chromium Plugin im SAP Business Client. Wie auch bereits im Februar 2022 in unserem Blog beschrieben, empfehlen wir den SAP Business Client regelm\u00e4\u00dfig auf den neuesten Stand zu bringen.&nbsp;<\/p>\n\n\n\n<p>Der Hinweis mit der zweith\u00f6chsten Kritikalit\u00e4t von CVSS = 8.6 hat die Nummer 3158375. Dort wird eine Schwachstelle im SAP Router adressiert, die \u00fcber das Patchen dieser Komponente beseitigt wird. Der SAP Router ist eine \u201eMiddleware\u201c, welche die Verbindung zwischen SAP-Systemen oder auch der Au\u00dfenwelt (non-SAP) steuert. Da es sich nicht um eine ABAP-basierte Korrektur handelt, liegt die Ausf\u00fchrung des Patchens hier typischerweise beim Basis-Team und sollte zeitnah abgestimmt werden.&nbsp;<\/p>\n\n\n\n<p>Die weiteren SAP Security Notes des Juni Patch Day haben zum einen eine geringere Priorit\u00e4t, lassen sich zum anderen auf unser System nicht anwenden, da die Komponenten nicht vorhanden sind oder den falschen Stand haben. Also eben: \u201eHeute keine Perlen!\u201c&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Security-Verantwortliche m\u00fcssen sich manchmal in Geduld \u00fcben und einfach die Flei\u00dfarbeit absolvieren \u2013 ohne dass sofort etwas z\u00e4hlbares herauskommt. Und so f\u00fchlt sich auch der Juni Patch Day an, den wir in gewohnter Manier auf unserem eigenen HCM-System anwenden wollen.\u00a0<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[],"class_list":["post-816","post","type-post","status-publish","format-standard","hentry","category-sap-security-patch-day-de"],"aioseo_notices":[],"acf":[],"_links":{"self":[{"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/posts\/816","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/comments?post=816"}],"version-history":[{"count":1,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/posts\/816\/revisions"}],"predecessor-version":[{"id":817,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/posts\/816\/revisions\/817"}],"wp:attachment":[{"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/media?parent=816"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/categories?post=816"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartersec.com\/de\/wp-json\/wp\/v2\/tags?post=816"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}