Недавняя уязвимость CVE-2025-31324, обнаруженная в SAP NetWeaver Visual Composer, вызывает серьезные опасения в области кибербезопасности. Особое внимание к данной проблеме уделяется ввиду активных атак, проводимых китайскими хакерами. Уязвимость позволяет злоумышленникам выполнять удаленный код, загружая вредоносные веб-оболочки через конечную точку /developmentserver/metadatauploader. Специалисты отметили, что злоумышленники используют последовательные схемы атаки, которые включают: Новая веб-оболочка часто идентифицируется произвольными суффиксами, например, helper.jsp, и предоставляет злоумышленникам возможность манипулировать приложениями SAP, таким как CRM и SCM-системы. Это создает риск серьезных сбоев в работе систем, утечек информации и перехвата учетных данных. Попытки эксплуатации уязвимости особенно распространены в производственных секторах, где системы SAP критически важны для операционной деятельности. Это подчеркивает необходимость скорейшего устранения уязвимости, чтоб
Уязвимость SAP NetWeaver Visual Composer: угроза от китайских хакеров
12 мая 202512 мая 2025
1
2 мин