Rimini Street Torna Públicas as Mitigações de Segurança para Exploração Zero-Day Crítica no SAP NetWeaver

Gabe Dimeglio
CISO, SVP & GM Rimini Protect™ and Watch Solutions
2 min. de leitura

Na quinta-feira da semana passada, os serviços de segurança Rimini Protect™ identificaram que uma vulnerabilidade crítica no SAP NetWeaver estava sendo ativamente explorada por agentes maliciosos. Essa exploração permite que invasores comprometam sistemas sem necessidade de autenticação, possibilitando então movimentos laterais para realizar outras atividades maliciosas, como exfiltração de dados e ataques de ransomware. O score CVSS dessa vulnerabilidade é o mais alto possível: 10 de 10[1], e o comportamento exploratório tem sido extenso. 

Dada a gravidade dessa vulnerabilidade e seu impacto generalizado nos usuários do SAP, estamos compartilhando publicamente uma versão resumida do nosso Relatório Zero-Day, que normalmente é restrito a nossos clientes. Este relatório inclui opções gerais de mitigação e orientações para ajudar a identificar e lidar com essa ameaça. Estamos disponibilizando este relatório sem necessidade de assinatura, sem exigência de ser cliente da Rimini Street e sem nenhuma condição oculta. Sinta-se à vontade para baixar o relatório agora. 

Para os assinantes do Rimini Protect™ Application Risk Mitigation (ARM), nenhuma ação é necessária para se proteger contra a exploração dessa vulnerabilidade. 

Para todos os clientes do Rimini ONE™ [aqueles que recebem suporte de software de Nível 4 e serviços gerenciados da Rimini Street], as correções já foram aplicadas proativamente em seu ambiente. Nenhuma ação é necessária por parte de vocês para garantir a proteção. 

Visão geral da atividade: 

  • 24 de abril de 2025: Os serviços de segurança Rimini Protect™ identificaram que uma vulnerabilidade de Upload de Arquivo Sem Restrições no SAP NetWeaver estava sendo explorada ativamente na prática.
  • 24 de abril de 2025: O NIST (Banco Nacional de Vulnerabilidades) publicou o CVE-2025-31324 descrevendo essa vulnerabilidade.[2]
  • 25 de abril de 2025: A equipe do Rimini Protect notificou nossos clientes sobre a vulnerabilidade descoberta e as opções de mitigação.
  • 29 de abril de 2025: A agência governamental dos EUA CISA (Agência de Segurança Cibernética e Infraestrutura) adicionou essa vulnerabilidade à lista de Vulnerabilidades Conhecidas Exploradas (KEV),[3] indicando publicamente a exploração ativa.

Os clientes do Rimini Protect receberam opções de mitigação quatro dias antes da notificação da CISA ser enviada ao público. 

Como isso está afetando os clientes SAP: 

O mecanismo de autorização do Metadata Uploader no SAP NetWeaver Visual Composer falha ao validar adequadamente se os usuários têm as permissões apropriadas antes de permitir o upload de arquivos. 

Invasores não autenticados podem fazer upload de arquivos executáveis em pastas públicas e comprometer o sistema. A partir daí, os atacantes podem se mover lateralmente dentro do ambiente da vítima e realizar ataques como ransomware. 

Baixe agora o Relatório Zero-Day do Rimini Protect™, compartilhe com sua equipe de TI e Segurança e tome medidas imediatamente. 

Para mais informações sobre as soluções de segurança proativas, rápidas e econômicas da Rimini Street, desenvolvidas especificamente para ambientes de software corporativo, clique aqui agora. 

Conteúdo contribuído por Kevin Eyre, Diretor Sênior de Marketing de Produto, Rimini Street 

[1] CVE.org:  CVE-2025-31324

[2] Banco Nacional de Vulnerabilidades do NIST Detalhes do CVE-2025-31324

[3] CISA adiciona vulnerabilidade conhecida explorada ao catálogo

Gabe Dimeglio

CISO, SVP & GM Rimini Protect™ and Watch Solutions

Mais de Gabe Dimeglio

Atualizações de Segurança para Vmware sem Complicações
Blog
Atualizações de Segurança para Vmware sem Complicações
Gabe Dimeglio
Gabe Dimeglio
CISO, SVP & GM Rimini Protect™ and Watch Solutions
2 min. de leitura

Para os titulares de licenças perpétuas da VMware sem suporte da Broadcom, a instalação de patches de segurança se tornou ainda mais desafiadora.  No ano passado, a Broadcom assegurou aos clientes do vSphere que os patches de segurança para todas as versões com suporte seriam disponibilizados a todos — mesmo para aqueles com contratos de […]

A História de um Bug: O Ciclo de Vida de uma Falha de Software, do Descobrimento à Defesa
Blog
A História de um Bug: O Ciclo de Vida de uma Falha de Software, do Descobrimento à Defesa
Gabe Dimeglio
Gabe Dimeglio
CISO, SVP & GM Rimini Protect™ and Watch Solutions
3 min. de leitura

Bugs de software: De Onde Eles Vêm e Como São Eliminados? Você tem dúvidas sobre cibersegurança? A Rimini Street tem as respostas. Um bug de software, frequentemente chamado de vulnerabilidade, geralmente está presente no software desde o momento em que é escrito. Essas falhas podem variar de pequenos defeitos a grandes brechas de segurança que […]

Eliminando Ameaças: A Especialização em Segurança de TI em Ação
Blog
Eliminando Ameaças: A Especialização em Segurança de TI em Ação
Gabe Dimeglio
Gabe Dimeglio
CISO, SVP & GM Rimini Protect™ and Watch Solutions
3 min. de leitura

Gabe Dimeglio, GVP & GM da Rimini Protect™, com mais de 20 anos de experiência em TI e segurança para organizações do setor privado e público, além de especialização em serviços de consultoria estratégica, análise de riscos/mitigação de riscos e conformidade.   Na minha função de liderar o desenvolvimento e a entrega do Rimini Protect™, […]