{"id":27875,"date":"2020-10-13T16:11:32","date_gmt":"2020-10-13T14:11:32","guid":{"rendered":"https:\/\/www.blue.works\/act-now-introscope-em-vulnerability-published-cve-2020-6364\/"},"modified":"2024-08-26T11:45:00","modified_gmt":"2024-08-26T09:45:00","slug":"act-now-introscope-em-vulnerability-published-cve-2020-6364","status":"publish","type":"post","link":"https:\/\/www.blue.works\/de\/act-now-introscope-em-vulnerability-published-cve-2020-6364\/","title":{"rendered":"Jetzt handeln! Introscope EM-Schwachstelle ver\u00f6ffentlicht [CVE-2020-6364]"},"content":{"rendered":"\n<p class=\"has-medium-font-size\">SAP hat heute einen Sicherheitshinweis mit einem CVSS-Score von 10\/10 ver\u00f6ffentlicht, der den Solution Manager Wily Introscope Enterprise Manager betrifft, darunter auch SAP Focused Run.<\/p>\n\n\n\n<p>Jeder Introscope EM Agent, der Version 10.7.0.304 oder niedriger ist, ist verwundbar und ein Angreifer k\u00f6nnte eine Remote-OS-Befehlsinjektion durchf\u00fchren, bei der der Angreifer potenziell die Kontrolle \u00fcber den Host erlangen k\u00f6nnte, auf dem der CA Introscope Enterprise Manager l\u00e4uft, was sich auf die Integrit\u00e4t, Vertraulichkeit und Verf\u00fcgbarkeit des Dienstes auswirken kann.<\/p>\n\n\n\n<p>Im Moment besteht die L\u00f6sung darin, Introscope EM mit dem neuesten Patch zu versehen, der im SAP Download Center zu finden ist. Der von SAP angebotene Workaround besteht darin, Introscope EM zu stoppen, bis es gepatcht werden kann. Systeme, auf denen Introscope EM Version 10.5 l\u00e4uft, m\u00fcssen auf EM 10.7 aktualisiert werden.<\/p>\n\n\n\n<p>Wenn auf Ihrem System SAP Solution Manager 7.1 oder eine \u00e4ltere Version von <a href=\"https:\/\/support.sap.com\/en\/alm\/solution-manager.html\" title=\"\">SAP Solution Manager 7.2 <\/a>(&lt;05) l\u00e4uft, m\u00fcssen Sie ein Update\/Upgrade Ihres SAP Solution Managers durchf\u00fchren.<\/p>\n\n\n\n<p>So k\u00f6nnen Sie \u00fcberpr\u00fcfen, welche Version von Introscope EM Sie derzeit haben:<\/p>\n\n\n\n<p>Windows:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;Drive&gt;:\\usr\\sap\\CCMS\\apmintroscope\\logs\\IntroscopeEnterpriseManager.txt<\/code><\/pre>\n\n\n\n<p>Unix:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/usr\/sap\/ccms\/apmintroscope\/logs\/IntroscopeEnterpriseManager.log<\/code><\/pre>\n\n\n\n<p>ISuchen Sie in dieser Datei nach \u201eRelease\u201c und Sie finden ein genaues Ergebnis, das die aktuelle Version und den Patch anzeigt: Introscope Enterprise Manager Release 10.7.0.279<\/p>\n\n\n\n<p><strong>Pfad zum Introscope EM Agent im Software Center:<\/strong><\/p>\n\n\n\n<p>https:\/\/support.sap.com\/swdc -&gt; Software Downloads -&gt; Support Packages und Patches (2. Reiter) -&gt; Nach Kategorie &#8211;&gt; SAP Technologiekomponenten -&gt; SAP SOLUTION MANAGER -&gt; SAP SOLUTION MANAGER 7.2 -&gt; WILY INTROSCOPE -&gt; WILY INTROSCOPE ENTPR MGR 10.7 -&gt; (Ihr Betriebssystem f\u00fcr den Enterprise MGR): WILYISEM00P_1*.zip<\/p>\n\n\n\n<p>Hinweis: Stellen Sie sicher, dass Sie die neueste Version \u201eWILYSEM00P_1*.zip\u201c herunterladen, die am 9. Oktober 2020 ver\u00f6ffentlicht wurde. SAP hat letzte Woche zwei EM-Versionen ver\u00f6ffentlicht. Das Release vom 6. Oktober ist davon bereits betroffen!<\/p>\n\n\n\n<p>SAP Hinweis: 2969828 &#8211; [CVE-2020-6364] OS Command Injection Vulnerability in CA Introscope Enterprise Manager (Betroffene Produkte: SAP Solution Manager und SAP Focused Run)<\/p>\n\n\n\n<p>Wenn Sie Hilfe beim Patchen Ihres Solution Manager Wily Introscope Enterprise Manager ben\u00f6tigen, k\u00f6nnen Sie sich gerne an uns wenden:<\/p>\n\n\n\n<div class=\"uk-text-center\"><button class=\"uk-button uk-button-large uk-button-secondary\" uk-toggle=\"#getstarted\">Help with security patching \u2192<\/button><\/div>\n    <div id=\"getstarted\" uk-modal=\"esc-close:false;bg-close:false\">\n        <div class=\"uk-modal-dialog uk-modal-body\" uk-overflow-auto=\"\">\n             <button class=\"uk-modal-close-default\" type=\"button\" uk-close=\"\"><\/button>\n            <div class=\"uk-modal-header\">\n            <h2 class=\"uk-modal-title\">Help with security patching<\/h2>\n        <\/div>\n            [contact-form-7 id=&#187;26123&#8243; title=&#187;Project quote&#187;]\n        <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>SAP hat heute einen Sicherheitshinweis mit einem CVSS-Score von 10\/10 ver\u00f6ffentlicht, der den Solution Manager Wily Introscope Enterprise Manager betrifft, darunter auch SAP Focused Run. Jeder Introscope EM Agent, der Version 10.7.0.304 oder niedriger ist, ist verwundbar und ein Angreifer k\u00f6nnte eine Remote-OS-Befehlsinjektion durchf\u00fchren, bei der der Angreifer potenziell die Kontrolle \u00fcber den Host erlangen [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":27874,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[96],"tags":[264],"class_list":["post-27875","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sap-alm-insights","tag-security-de"],"acf":[],"aioseo_notices":[],"jetpack_featured_media_url":"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/10\/hacker-working.jpg","_links":{"self":[{"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/posts\/27875","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/comments?post=27875"}],"version-history":[{"count":3,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/posts\/27875\/revisions"}],"predecessor-version":[{"id":36725,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/posts\/27875\/revisions\/36725"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/media\/27874"}],"wp:attachment":[{"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/media?parent=27875"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/categories?post=27875"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/tags?post=27875"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}