Brecha crítica en SAP
08 mayo 2025
En un entorno donde la seguridad digital es clave para el funcionamiento empresarial, SAP enfrenta una situación crítica tras descubrirse una grave vulnerabilidad en uno de sus componentes más utilizados. El fallo, identificado como CVE-2025-31324, afecta a SAP NetWeaver Visual Composer Metadata Uploader y ha sido explotado activamente desde marzo de 2025, comprometiendo a diversas organizaciones.
Vulnerabilidad crítica permite acceso sin autenticación
Detectada por la firma de seguridad Onapsis en enero de 2025, esta vulnerabilidad fue objeto de escaneos maliciosos antes de que se confirmaran los primeros ataques. Tanto el Centro Nacional de Seguridad Cibernética de los Países Bajos (NCSC) como SAP recomendaron la instalación inmediata de un parche de emergencia.
El 29 de abril, la CISA de EE. UU. incluyó esta amenaza en su lista de vulnerabilidades que están siendo explotadas activamente. Los atacantes pueden obtener acceso persistente al sistema sin necesidad de autenticación, lo que les permite:
- Instalar webshells para ejecutar comandos y mantener el control del sistema.
- Robar datos sensibles como credenciales, información financiera y registros de clientes.
- Utilizar los sistemas comprometidos para lanzar nuevos ataques o distribuir malware.
- Vender accesos en la web oscura, incrementando el riesgo de ransomware y extorsión.
Otras vulnerabilidades críticas en SAP
SAP NetWeaver Visual Composer
- Gravedad: Crítica (CVSS 10.0)
- Impacto: Permite la ejecución remota de archivos maliciosos sin autenticación.
- Medida: Aplicación urgente de parches y guías oficiales.
SAP S/4HANA y SAP Landscape Transformation
- Tipos: Inyección de código y omisión de autenticación.
- Códigos CVE: CVE-2025-27429, CVE-2025-31330, CVE-2025-30016.
- Recomendación: Instalar los parches de seguridad publicados.
SAP Security Patch Day – Abril 2025
- Resumen: 20 vulnerabilidades resueltas, 3 de ellas críticas.
- Acción recomendada: Visitar el portal de soporte de SAP y aplicar las actualizaciones correspondientes.
Las brechas de seguridad detectadas en abril de 2025 refuerzan la necesidad de mantener los sistemas SAP actualizados. Se recomienda actuar de inmediato, aplicar los parches disponibles y seguir las buenas prácticas de ciberseguridad para mitigar riesgos y proteger los activos digitales. Se recomienda a los clientes visitar el portal de soporte de SAP y aplicar los parches de seguridad para mitigar los riesgos.

Comentarios
¿Te gustaría dejar un comentario?
Necesitas iniciar sesión para dejar un comentario