SAP a publié un correctif d’urgence pour une vulnérabilité critique de Solution Manager qui permet à des attaquants d’exécuter du code arbitraire et potentiellement de prendre le contrôle total des systèmes concernés.
La faille a été révélée dans le cadre des mises à jour de sécurité de SAP de novembre 2025.
- Risque de prise de contrôle totale de SAP Solution Manager
- SQL Anywhere Monitor touché par une faille de gravité maximale
- Autres vulnérabilités corrigées dans la mise à jour de novembre de SAP
- Mesures essentielles pour réduire les risques de sécurité SAP
- Pourquoi les correctifs réactifs ne suffisent pas pour SAP
Risque de prise de contrôle totale de SAP Solution Manager
La vulnérabilité (CVE-2025-42887) est due à l’absence de filtrage des entrées au sein d’un module de fonction accessible à distance, ce qui permet à des attaquants non authentifiés d’injecter et d’exécuter du code malveillant directement sur SAP Solution Manager (SolMan).
Comme SolMan sert de couche centrale d’orchestration pour presque tous les environnements SAP — il supervise la configuration, l’application des correctifs, la surveillance, les diagnostics et la gestion du cycle de vie de systèmes tels que les ERP, CRM, SCM, RH et solutions d’analyse — toute compromission est dangereuse.
En cas d’exploitation, les attaquants pourraient se déplacer latéralement dans les environnements SAP interconnectés, modifier ou dérober des données commerciales sensibles, désactiver les contrôles de sécurité et perturber des opérations stratégiques.
Compte tenu de la position privilégiée de Solution Manager au sein des réseaux d’entreprise, les chercheurs avertissent qu’une exploitation pourrait rapidement conduire à une compromission complète du domaine.
SQL Anywhere Monitor touché par une faille de gravité maximale
La mise à jour de sécurité de SAP de novembre 2025 a également corrigé une seconde vulnérabilité de gravité maximale, CVE-2025-42890, dans la variante sans interface graphique de SQL Anywhere Monitor.
Avec un score CVSS de 10,0, cette faille est due à des identifiants codés en dur directement dans l’application — ce qui fournit de fait aux attaquants une porte dérobée administrative intégrée.
Si ces identifiants sont obtenus ou découverts par force brute, les adversaires pourraient accéder aux interfaces de supervision, élever leurs privilèges ou exécuter du code arbitraire sans être détectés.
Comme SQL Anywhere Monitor est généralement déployé sur des appliances de bases de données sans surveillance et des systèmes distants faisant l’objet d’un suivi minimal, SAP avertit qu’une exploitation pourrait passer inaperçue pendant de longues périodes.
Cela augmente le risque de vol de données, d’interruption de service ou de déplacement latéral vers des environnements SAP et de bases de données plus vastes.
Autres vulnérabilités corrigées dans la mise à jour de novembre de SAP
Au-delà des deux vulnérabilités critiques, la mise à jour de SAP de novembre 2025 comprenait un correctif de gravité élevée (CVE-2025-42940) et 14 correctifs de gravité moyenne.
La concentration de vulnérabilités à fort impact souligne à quel point les environnements SAP sont attrayants pour les cybercriminels qui cherchent à accéder aux systèmes financiers, aux données propriétaires et aux infrastructures stratégiques.
Mesures essentielles pour réduire les risques de sécurité SAP
Pour réduire les risques, les organisations doivent prendre les mesures suivantes :
- Appliquer le dernier correctif et valider la remédiation au moyen d’analyses de vulnérabilités à l’échelle du système.
- Segmenter SAP Solution Manager, restreindre l’accès sortant à Internet et appliquer le principe du moindre privilège avec l’authentification multifacteur.
- Désactiver les modules de fonction à distance inutilisés ou à haut risque et suivre les recommandations de renforcement de SAP pour les configurations ABAP, Java et RFC.
- Surveiller les systèmes SAP avec SIEM et les intégrations IDS/IPS pour détecter les appels API anormaux, les injections de commandes ou les tentatives d’élévation de privilèges.
- Auditer et renouveler régulièrement tous les comptes de service et identifiants en éliminant les vecteurs d’accès faibles, inutilisés ou codés en dur.
- Réaliser des évaluations de sécurité SAP en continu, des tests d’intrusion, ainsi que des examens de configuration ciblant les composants de gestion à forte valeur.
Utilisés conjointement, ces contrôles contribuent à renforcer la résilience des environnements SAP face aux menaces.
Pourquoi les correctifs réactifs ne suffisent pas pour SAP
Ces vulnérabilités récemment révélées soulignent l’importance du maintien des bonnes pratiques de sécurité dans les environnements SAP.
Alors que les acteurs malveillants continuent de cibler les plateformes de ressources d’entreprise pour obtenir des accès de grande valeur, les organisations doivent aller au-delà de l’application réactive des correctifs et adopter des stratégies de défense proactives et multicouches.
Ces risques croissants montrent clairement que les organisations doivent renforcer leur posture de sécurité fondamentale — en commençant par les principes fondamentaux du zero trust.

