Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Falhas críticas expõem sistemas SAP e acendem alerta de segurança global
#SAP
ataques
bug
cibersegurança

Falhas críticas expõem sistemas SAP e acendem alerta de segurança global

Dois bugs graves, incluindo um com impacto máximo, foram corrigidos pela SAP e exigem atualização imediata para evitar invasões

Publicado:
13/11/2025 às 14:20
Redação
Redação
Leitura
4 minutos
A foto mostra a fachada de um edifício corporativo com o logotipo da SAP em destaque. O logotipo está em letras brancas sobre um fundo azul triangular, posicionado na parte superior da estrutura. O prédio tem revestimento metálico cinza com painéis perfurados e janelas de vidro azuladas. O céu ao fundo está claro, sugerindo um dia ensolarado, graduação
Imagem: Shutterstock

A SAP corrigiu duas vulnerabilidades consideradas entre as mais sérias já identificadas em seu ecossistema corporativo, segundo reportagem do TechRadar.

Os problemas afetam diretamente plataformas amplamente usadas por grandes organizações no mundo inteiro, como o SAP Solution Manager e o SQL Anywhere Monitor, e podem abrir a porta para invasões com controle total dos sistemas. Especialistas que analisaram as falhas reforçam que os patches liberados no pacote de atualização de novembro de 2025 devem ser aplicados sem atraso.

O ponto mais crítico está no SAP Solution Manager, ferramenta de gestão do ciclo de vida de aplicações presente em equipes de TI de milhares de empresas. A falha, catalogada como CVE-2025-42887, recebeu pontuação 9.9 em 10 na escala de gravidade.

Pesquisadores da SecurityBridge, responsáveis pela descoberta, apontaram que o erro ocorre por falta de validação adequada em um módulo remoto, permitindo que um agente externo insira comandos maliciosos sem precisar de autenticação prévia. Com isso, um invasor poderia assumir o controle completo do ambiente, acessando informações sensíveis, alterando dados e comprometendo operações dependentes da plataforma.

Vulnerabilidade com pontuação alta

A preocupação cresce porque o patch já está público, o que tende a acelerar tentativas de exploração por grupos mal-intencionados. Por isso, profissionais de segurança recomendam atualização imediata antes que apareçam ataques direcionados. De acordo com especialistas citados pela TechRadar, vulnerabilidades com pontuação tão alta indicam risco máximo, já que um usuário com pouquíssimos privilégios pode conseguir acesso ilimitado ao sistema.

Leia mais: Com novo conceito AIR, Accenture se posiciona como um parceiro para a capacidade homem e máquina

Além do Solution Manager, a SAP também corrigiu outra falha classificada com impacto máximo: a CVE-2024-42890, presente na versão sem interface gráfica do SQL Anywhere Monitor. O problema envolve credenciais embutidas diretamente no código, abrindo caminho para que pessoas não autorizadas acessem funções internas e executem ações arbitrárias. A ferramenta é usada para monitoramento e alertas de bancos de dados, o que torna o impacto potencial ainda maior em ambientes críticos.

A correção integra o Patch Day de novembro, que trouxe 18 novas atualizações de segurança e revisou outras duas já documentadas. Segundo os especialistas ouvidos pelo TechRadar, o combo reforça uma mensagem clara: sistemas SAP, por serem estruturas centrais de operação, demandam ciclos rígidos de manutenção, testes e aplicação de atualizações assim que divulgadas. Negligenciar esses processos pode resultar em brechas extensas e prejuízos operacionais substanciais.

Como se proteger

Empresas que utilizam o SAP Solution Manager devem confirmar imediatamente se o pacote mais recente está instalado. Em muitos cenários, o Solution Manager atua como ponto de integração e supervisão entre diferentes camadas de sistemas, o que aumenta o risco de “efeito cascata” se o ambiente for comprometido. A checagem é especialmente urgente em organizações que utilizam módulos customizados ou integrações com sistemas legados.

Já no caso do SQL Anywhere Monitor, especialistas orientam revisar também configurações internas e políticas de acesso, uma vez que falhas envolvendo credenciais embutidas podem indicar a necessidade de auditorias adicionais — especialmente em ambientes onde a ferramenta está presente há anos e recebeu ajustes ou scripts complementares ao longo do tempo.

Além da aplicação dos patches, boas práticas sugerem rodar escaneamentos completos de segurança, revisar logs de atividades suspeitas e reforçar políticas de segregação de funções. Mesmo após a atualização, monitorar tentativas de exploração relacionadas às CVEs recém-divulgadas é recomendado, já que muitos ataques procuram sistemas que demoram para corrigir brechas anunciadas publicamente.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
Computerworld Brasil

Claro prevê que venda de celular 3G supere a geração anterior no 2º semestre

18 anos atrás

1
CIO

Brasil cai e fica com a 59ª posição no ranking glogal de tecnologia

18 anos atrás

2
Computerworld Brasil

Conheça os CIOs que são donos de salários milionários

18 anos atrás

3
Notícias

Estamos atrasados na digitalização do UX, diz CEO da Vivo

9 anos atrás

4
Notícias

Smart Offices

8 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
#SAP
ataques
bug
cibersegurança
Autor
Redação
Redação
LinkedIn

A redação contempla textos de caráter informativo produzidos pela equipe de jornalistas do IT Forum.

Ver publicações deste autor
Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados