SAP bajo asedio: vulnerabilidades críticas amenazan la seguridad empresarial
Cuando los gigantes tecnológicos tiemblan, las ondas se sienten en toda la economía global. Es lo que está ocurriendo ahora mismo con SAP, uno de los pilares fundamentales del software empresarial, que se encuentra en medio de una tormenta de vulnerabilidades críticas. Y no, no es una exageración: estamos hablando de fallos con la máxima puntuación de severidad posible.
El panorama crítico: vulnerabilidades que quitan el sueño
SAP acaba de anunciar más de dos docenas de vulnerabilidades en sus productos estrella, incluyendo una con calificación de 10 sobre 10 en su plataforma NetWeaver. Para que nos entendamos: en el mundo de la ciberseguridad, un 10 es como una sirena de tsunami nuclear. No ocurre a menudo y, cuando aparece, los responsables de seguridad cancelan vacaciones y esprintan hacia sus centros de datos.
Esta vulnerabilidad crítica (CVE-2025-42944) permite a atacantes sin autenticar ejecutar comandos simplemente enviando cargas maliciosas a un puerto abierto. En cristiano: cualquiera con conocimientos técnicos moderados podría entrar por la puerta trasera y tomar el control de sistemas críticos sin necesidad de credenciales.
El problema de la deserialización
El fallo principal surge de lo que llamamos «vulnerabilidad de deserialización». Aunque suene a jerga técnica, es algo relativamente sencillo de entender: la serialización es como empaquetar información para transportarla o almacenarla, y la deserialización es el proceso de «desempaquetar» esa información. Si este proceso no está bien protegido, es como si dejaras la carga en medio de la calle y cualquiera pudiera manipularla antes de que llegue a su destino.
NetWeaver no está solo en este baile de vulnerabilidades. SAP también ha revelado tres fallos adicionales de alta gravedad en la misma plataforma, con puntuaciones de 9.9, 9.6 y 9.1. Números que siguen siendo alarmantes.
Explotación activa: de la teoría a la realidad
Lo que eleva esta situación de preocupante a crítica es que no estamos hablando de amenazas teóricas. SecurityBridge, una empresa especializada en seguridad, confirmó hace cinco días que otra vulnerabilidad (CVE-2025-42957) ya está siendo activamente explotada. Este fallo, con una severidad de 9.9, afecta al software S/4HANA, el buque insignia de SAP para la gestión de recursos empresariales.
Lo particularmente inquietante es el bajo nivel de acceso necesario para explotar esta vulnerabilidad. Como explica SecurityBridge:
«El atacante solo necesita credenciales de bajo nivel en el sistema SAP y no se requiere interacción del usuario. La complejidad del ataque es baja y se puede realizar a través de la red.»
Traducido: un empleado con acceso básico o alguien que haya conseguido credenciales mínimas mediante phishing podría escalar privilegios hasta tener control total del sistema. SAP no ha sido sutil en su advertencia, calificando esta vulnerabilidad como «una puerta trasera» que pone en peligro la «confidencialidad, integridad y disponibilidad» de los sistemas afectados.
Implicaciones reales para las empresas
Cuando hablamos de sistemas SAP, no estamos refiriéndonos a aplicaciones secundarias. Estos sistemas suelen gestionar:
- Finanzas y contabilidad corporativa
- Cadenas de suministro enteras
- Datos de recursos humanos
- Información crítica de clientes
- Procesos productivos industriales
Un compromiso en estos sistemas puede traducirse en fraude financiero, robo de propiedad intelectual, paralización de operaciones o incluso ataques de ransomware que secuestren datos críticos. Para muchas organizaciones, un ataque exitoso a su infraestructura SAP podría significar días o semanas de parálisis operativa y millones en pérdidas.
El amplio espectro de productos afectados
La situación se complica más al considerar que las vulnerabilidades recién anunciadas afectan a una amplia gama de productos SAP, incluyendo:
- SAP Business One
- SAP Landscape Transformation Replication Server
- SAP Commerce Cloud
- SAP Datahub
- SAP Business Planning and Consolidation
- SAP HCM
- SAP BusinessObjects Business Intelligence Platform
- SAP Supplier Relationship Management
- Fiori
Con calificaciones de severidad que varían desde 3.1 hasta 8.8, estos fallos representan un amplio abanico de potenciales vectores de ataque para organizaciones que pueden estar utilizando múltiples productos SAP simultáneamente.
¿Qué deberían hacer las empresas ahora?
La respuesta es sencilla pero crítica: parchear inmediatamente. Cualquier demora podría ser catastrófica, especialmente considerando que ya hay evidencia de explotación activa de al menos una de estas vulnerabilidades.
Los equipos de seguridad deberían:
- Identificar todos los productos SAP en uso dentro de la organización
- Verificar si están afectados por alguna de estas vulnerabilidades
- Aplicar los parches de seguridad proporcionados por SAP con carácter urgente
- Revisar los registros del sistema en busca de posibles indicios de compromiso
- Reforzar la monitorización de seguridad en estos sistemas críticos
Para las organizaciones más grandes, esto podría significar un fin de semana muy largo para sus equipos de IT y ciberseguridad. Pero créeme, es mejor cancelar planes que enfrentarse a un ransomware el lunes por la mañana.
La página de seguridad de SAP contiene información detallada sobre cada vulnerabilidad y los pasos específicos para mitigarlas. Si tu organización depende de productos SAP, no esperes: actúa ahora. Porque en ciberseguridad, las amenazas teóricas de hoy suelen ser los titulares de mañana.


