Krytyczna poprawka SAP dla podatności CVE-2025-31324 | All for One Poland

Krytyczna poprawka SAP
dla podatności CVE-2025-31324.
Zagrożenie 10/10!

Wszystkie firmy korzystające z systemów opartych na SAP NetWeaver Application Server for Java powinny natychmiast zastosować poprawkę SAP Security Note #3594142. SAP opublikował ją w reakcji na wykrytą lukę CVE-2025-31324, która pozwala cyberprzestępcom na zdalne przejęcie kontroli nad systemem SAP. 

Wszystkie firmy korzystające z systemów opartych na SAP NetWeaver Application Server for Java powinny natychmiast zastosować poprawkę SAP Security Note #3594142. SAP opublikował ją w reakcji na wykrytą lukę CVE-2025-31324, która pozwala cyberprzestępcom na zdalne przejęcie kontroli nad systemem SAP. 

Co się stało?

Podatność oznaczona jako CVE-2025-31324 umożliwia nieautoryzowany dostęp do instancji SAP oraz wykonanie dowolnego kodu na serwerze (Remote Code Execution) i pełne przejęcie systemu przez atakującego. Wyjątkowość tej luki polega na tym, że otrzymała najwyższą możliwą ocenę poziomu zagrożenia – CVSS 10/10 (zagrożenie krytyczne)

Firma SAP SE opublikowała awaryjną poprawkę SAP Security Note #3594142, którą zaleca niezwłocznie zastosować.

Sama aktualizacja nie wystarczy.

Wdrożenie poprawki to absolutna konieczność, jednak nie gwarantuje bezpieczeństwa, jeśli atak już miał miejsce. Zainfekowane systemy mogą pozostać zagrożone mimo aktualizacji, złośliwe oprogramowanie może działać w tle, niezauważone przez standardowe mechanizmy ochrony.

Co należy zrobić?

Zalecamy niezwłoczne działania, które powinny zostać podjęte przez działy IT, zespoły SAP Basis i/lub osoby odpowiedzialne za bezpieczeństwo systemów w organizacji.

Jeśli potrzebują Państwo wsparcia w ocenie wpływu tej podatności na Państwa środowisko SAP, zachęcamy do kontaktu. Pomożemy bezpiecznie przejść przez ten proces – od szybkiego załatania systemu po pełną analizę bezpieczeństwa.

Napisz do nas Zadzwoń Wyślij email






    Informacje na temat przetwarzania danych osobowych znajdują się w Polityce Prywatności. Wysłanie wiadomości jest równoznaczne z zapoznaniem się z polityką prywatności All for One Poland Sp. z o. o.

    61 827 70 00

    Biuro jest czynne
    od poniedziałku do piątku
    w godz. 8:00 – 16:00 (CET)

    Kontakt ogólny do firmy
    office.pl@all-for-one.com

    Pytania o produkty i usługi
    info.pl@all-for-one.com

    Pytania na temat pracy i staży
    kariera@all-for-one.com

    This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.