Kunden
| ID | Name | Ansprechpartner |
|---|
Systeme
Systeme aus SAP sysinfo-XML importieren
Import erfolgt für den oben gewählten Kunden. Erwartet das SAP-eigene sysinfo-XML-Format (<sp-stacks><system-identity-update>...), wie es z.B. von System Recommendations exportiert wird. Jede darin enthaltene Softwarekomponente (SAP_BASIS, SAP_ABA, usw.) wird als System mit SID, Produkt, Version und Support-Package-Level angelegt. Erneuter Upload derselben Datei aktualisiert bestehende Einträge statt sie zu duplizieren.
Betriebssystem & Kernel-Version ergänzen (AS-Instanz-Report, TXT)
Import erfolgt für den oben gewählten Kunden. Erwartet den Text-Export der SAP-Kernel-/Release-Informationen einer Instanz (Zeile "AS-Instanz <host>_<SID>_<Nr>", "SAP Kernel", "Kernel Patchnummer", "hergestellt auf"). Aktualisiert Betriebssystem und Kernel-Version bei ALLEN bereits importierten Systemen mit passender SID bei diesem Kunden (z.B. alle 182 Komponenten eines zuvor per XML importierten Systems). Das Datenbank-Feld wird aus diesem Dokumenttyp bewusst nicht automatisch befüllt.
System manuell anlegen
Wird für den oben gewählten Kunden angelegt.
Systeme nach SID löschen
Löscht alle Software-Komponenten-Zeilen einer SID beim ausgewählten Kunden in einem Schritt (z.B. alle 182 Zeilen eines per XML importierten Systems).
| SID | Typ | Produkt | Version | SP | Patch-Level | Kernel | OS | DB |
|---|
SAP Security Notes
Notes-Liste aus SAP-Export (XLSX) importieren
Ladet euch die Datei selbst über euren eigenen SAP-Login unter support.sap.com/securitynotes per "Download list"-Button herunter und ladet sie hier hoch. Enthält Titel, Priorität, CVSS-Score, Datum und Link — jedoch keine genauen Support-Package-Bereiche. Falls der Titel eine CVE-ID enthält (z.B. "[CVE-2026-76963] ..."), kann optional zusätzlich ein gezielter Einzel-Abruf bei der öffentlichen NVD-API die Versions-/Patch-Bereiche ergänzen.
Ohne NVD-API-Key ist die Anreicherung wegen des NVD-Rate-Limits auf 15 Notes pro Import begrenzt und kann spĂĽrbar dauern (~6s pro Note). Mit einem kostenlosen Key (nvd.nist.gov/developers/request-an-api-key) liegt die Grenze bei 100.
Betroffene Bereiche zu bestehender Note verwalten
Ă–ffnet den Link der Note im Browser (eigener SAP-Login) und ĂĽbertragt die dort
gezeigten Tabellen "Softwarekomponenten", "Kernelversionen" und "Datenbanken"
hierher — beliebig viele Zeilen pro Note, genau wie im Original. Bei
"Softwarekomponenten" ist Von/Bis der betroffene Versions-Bereich
(einschliesslich, verglichen mit dem Feld "Version" beim System — nicht der
Patch-Level/SP). Bei Kernel/Datenbank ist Von/Bis dagegen der Patch-/Versions-
Bereich, ab "Bis" gilt es als behoben. Produkt, Kernel-Release und Datenbank
stammen aus festen, editierbaren Listen
(backend/data/sap_components.txt, kernel_versions.txt,
datenbanken.txt).
Wenn eine Zeile nur eine einzelne Version betrifft, "Von" und "Bis" gleich setzen (z.B. beide 758) — nicht nur "Bis" allein ausfüllen.
Softwarekomponenten
| Produkt | Von | Bis | |
|---|---|---|---|
Kernelversionen
| Release | Patch von | Patch bis | |
|---|---|---|---|
Datenbanken
| Datenbank | Version von | Version bis | |
|---|---|---|---|
Eine Note trifft auf ein System zu, wenn ALLE drei Kriterien passen — ist eine Liste leer, schränkt sie nichts ein. Kernel-/Datenbank-Bereiche greifen nur, wenn beim System eine erkennbare Patch-/Versionszahl hinterlegt ist.
| Nummer | Titel | Priorität | CVSS | Datum | Quelle | Betroffene Komponenten |
|---|
Analyse
Einstellungen
Speicherort der Datenbank
Aktueller Speicherort der Datei sap_patch_advisor.db:
wird geladen…
Die Datenbank wird in den angegebenen Ordner kopiert. Die Änderung wird erst nach einem Neustart der Anwendung wirksam — bitte die App danach schliessen und neu öffnen.
Darstellung
Wird sofort angewendet und fĂĽr kĂĽnftige Starts gemerkt.
Benutzerverwaltung
Reine Zugangskontrolle zum Portal — wer sich hier anmelden darf. Es gibt KEINE Einschränkung, welche Kunden/Systeme/Notes ein Benutzer sehen darf; jeder angemeldete Benutzer sieht alle Daten. "Administrator" darf zusätzlich diesen Tab nutzen.
Neuen Benutzer anlegen
Es wird kein Passwort hier vergeben — der neue Benutzer erhält per E-Mail einen Link, um selbst ein Passwort zu setzen (gültig 1 Stunde).
| Benutzername | Administrator | Aktiv |
|---|