Компании-клиенты SAP могут пострадать из-за ошибки в настройке ПО

Эксперты по информационной безопасности Onapsis сообщили, что 50000 компаний, являющихся клиентом SAP, могут быть уязвимы для кибератак ввиду неверно отстроенного софта.

Заводские настройки продукта SAP NetWeaver, которые большинством клиентов не меняются, могут привести к появлению угрозы, названной в Onapsis 10KBLAZE. NetWeaver же – основа других программных продуктов. В том числе и продуктов SAP. Например, SAP ERP и S/4 HANA.

Опасность 10KBLAZE заключается в том, что хакер может получить контроль над системой клиента, минуя процедуру идентификации. А вероятность взлома в свою очередь имеет очень широкую географию – примерно в 90% из 1 млн. случаев работы с продуктами SAP используется уязвимое оборудование.

В 2009 и 2013 годах SAP выпускал официальные рекомендации по настройке софта и методах защиты от кибератак, но большинство клиентов, по-видимому, их проигнорировало.   

7 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.10.2025
«К2Тех»: Бесперебойная связь остаётся приоритетом для держателей ЦОДов
30.10.2025
Бизнес обяжут импортозаместить ПО?
30.10.2025
«Сбер» готов делиться технологиями автоматического выявления дипфейков
30.10.2025
В Крыму пропали Telegram и WhatsApp
30.10.2025
Возвращение в эру голосовых вызовов потребует вложений в инфраструктуру
30.10.2025
ITRC: Четверть жертв фрода с ПДн задумывалась о причинении себе вреда
29.10.2025
Аксаков: Мы перекроем преступникам возможность вербовать банковских работников
29.10.2025
СОРМ — во всех крупных банках уже в 2027 году
29.10.2025
РКН в этом году заблокировал в полтора раза больше ресурсов, чем в прошлом
29.10.2025
42 тысячи зрителей из 400 населённых пунктов России и стран СНГ — как прошёл CyberCamp 2025

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных