SAP Patch Advisor

Kunden → SAP-Systeme → Security-Patch-Analyse

Kunden

IDNameAnsprechpartnerE-Mail

Systeme

Systeme aus SAP sysinfo-XML importieren

Import erfolgt für den oben gewählten Kunden. Erwartet das SAP-eigene sysinfo-XML-Format (<sp-stacks><system-identity-update>...), wie es z.B. von System Recommendations exportiert wird. Jede darin enthaltene Softwarekomponente (SAP_BASIS, SAP_ABA, usw.) wird als System mit SID, Produkt, Version und Support-Package-Level angelegt. Erneuter Upload derselben Datei aktualisiert bestehende Einträge statt sie zu duplizieren.

Betriebssystem & Kernel-Version ergänzen (AS-Instanz-Report, TXT)

Import erfolgt für den oben gewählten Kunden. Erwartet den Text-Export der SAP-Kernel-/Release-Informationen einer Instanz (Zeile "AS-Instanz <host>_<SID>_<Nr>", "SAP Kernel", "Kernel Patchnummer", "hergestellt auf"). Aktualisiert Betriebssystem und Kernel-Version bei ALLEN bereits importierten Systemen mit passender SID bei diesem Kunden (z.B. alle 182 Komponenten eines zuvor per XML importierten Systems). Das Datenbank-Feld wird aus diesem Dokumenttyp bewusst nicht automatisch befüllt.

System manuell anlegen

Wird für den oben gewählten Kunden angelegt.

Systeme nach SID löschen

Löscht alle Software-Komponenten-Zeilen einer SID beim ausgewählten Kunden in einem Schritt (z.B. alle 182 Zeilen eines per XML importierten Systems).

SIDTypProduktVersionSP Patch-LevelKernelOSDB

SAP Security Notes

Notes-Liste aus SAP-Export (XLSX) importieren

Ladet euch die Datei selbst über euren eigenen SAP-Login unter support.sap.com/securitynotes per "Download list"-Button herunter und ladet sie hier hoch. Enthält Titel, Priorität, CVSS-Score, Datum und Link — jedoch keine genauen Support-Package-Bereiche. Falls der Titel eine CVE-ID enthält (z.B. "[CVE-2026-76963] ..."), kann optional zusätzlich ein gezielter Einzel-Abruf bei der öffentlichen NVD-API die Versions-/Patch-Bereiche ergänzen.

Ohne NVD-API-Key ist die Anreicherung wegen des NVD-Rate-Limits auf 15 Notes pro Import begrenzt und kann spĂĽrbar dauern (~6s pro Note). Mit einem kostenlosen Key (nvd.nist.gov/developers/request-an-api-key) liegt die Grenze bei 100.

Betroffene Bereiche zu bestehender Note verwalten

Öffnet den Link der Note im Browser (eigener SAP-Login) und übertragt die dort gezeigten Tabellen "Softwarekomponenten", "Kernelversionen" und "Datenbanken" hierher — beliebig viele Zeilen pro Note, genau wie im Original. Bei "Softwarekomponenten" ist Von/Bis der betroffene Versions-Bereich (einschliesslich, verglichen mit dem Feld "Version" beim System — nicht der Patch-Level/SP). Bei Kernel/Datenbank ist Von/Bis dagegen der Patch-/Versions- Bereich, ab "Bis" gilt es als behoben. Produkt, Kernel-Release und Datenbank stammen aus festen, editierbaren Listen (backend/data/sap_components.txt, kernel_versions.txt, datenbanken.txt).

Wenn eine Zeile nur eine einzelne Version betrifft, "Von" und "Bis" gleich setzen (z.B. beide 758) — nicht nur "Bis" allein ausfüllen.

Softwarekomponenten

ProduktVonBis

Kernelversionen

ReleasePatch vonPatch bis

Datenbanken

DatenbankVersion vonVersion bis

Eine Note trifft auf ein System zu, wenn ALLE drei Kriterien passen — ist eine Liste leer, schränkt sie nichts ein. Kernel-/Datenbank-Bereiche greifen nur, wenn beim System eine erkennbare Patch-/Versionszahl hinterlegt ist.

NummerTitelPrioritätCVSSDatum QuelleBetroffene Komponenten

Analyse

Einstellungen

Speicherort der Datenbank

Aktueller Speicherort der Datei sap_patch_advisor.db:

wird geladen…

Die Datenbank wird in den angegebenen Ordner kopiert. Die Änderung wird erst nach einem Neustart der Anwendung wirksam — bitte die App danach schliessen und neu öffnen.

Darstellung

Wird sofort angewendet und fĂĽr kĂĽnftige Starts gemerkt.

Benutzerverwaltung

Reine Zugangskontrolle zum Portal — wer sich hier anmelden darf. Es gibt KEINE Einschränkung, welche Kunden/Systeme/Notes ein Benutzer sehen darf; jeder angemeldete Benutzer sieht alle Daten. "Administrator" darf zusätzlich diesen Tab nutzen.

Neuen Benutzer anlegen

Es wird kein Passwort hier vergeben — der neue Benutzer erhält per E-Mail einen Link, um selbst ein Passwort zu setzen (gültig 1 Stunde).

BenutzernameE-MailAdministratorAktiv