Abacus Research AG hat uns informiert, dass auf allen aktuellen Abacus-Versionen zwei potenzielle Sicherheitsprobleme bestehen.
Eine der Schwachstellen wird von Abacus als kritisch, die zweite als hoch eingestuft. Unter bestimmten Voraussetzungen könnten diese Sicherheitslücken dazu führen, dass unberechtigte Personen Zugriff auf den Abacus-Server oder auf bestimmte Dateien erhalten. WebPortale und Cloud-Dienste sind von den Schwachstellen nicht betroffen.
Für die Korrektur steht ein entsprechender Silent-Hotfix zur Verfügung, mit welchem das System aktualisiert werden kann.
Bitte beachten Sie:
Der im Abacus ERP Security Update bereitgestellte Silent Hotfix wird erst ab AbaClient Version 4.2 unterstützt.
Wenn der Silent Hotfix zeitgesteuert installiert wird und auf dem System noch eine AbaClient-Version älter als 4.2 im Einsatz ist, kann Abacus nach der Installation nicht mehr gestartet werden.
Bitte wenden Sie sich für die Installation an Ihre Betreuerin bzw. Ihren Betreuer seitens Customize, um dies entsprechend zu planen.
Weitere technische Informationen hat die Abacus Research AG im entsprechenden Security Advisory Schwachstelle 1, Schwachstelle 2 publiziert.
Bei Fragen steht Ihnen Ihr Betreuungsteam sowie unser Customer Service gerne zur Verfügung.



