Компании-клиенты SAP могут пострадать из-за ошибки в настройке ПО

Эксперты по информационной безопасности Onapsis сообщили, что 50000 компаний, являющихся клиентом SAP, могут быть уязвимы для кибератак ввиду неверно отстроенного софта.

Заводские настройки продукта SAP NetWeaver, которые большинством клиентов не меняются, могут привести к появлению угрозы, названной в Onapsis 10KBLAZE. NetWeaver же – основа других программных продуктов. В том числе и продуктов SAP. Например, SAP ERP и S/4 HANA.

Опасность 10KBLAZE заключается в том, что хакер может получить контроль над системой клиента, минуя процедуру идентификации. А вероятность взлома в свою очередь имеет очень широкую географию – примерно в 90% из 1 млн. случаев работы с продуктами SAP используется уязвимое оборудование.

В 2009 и 2013 годах SAP выпускал официальные рекомендации по настройке софта и методах защиты от кибератак, но большинство клиентов, по-видимому, их проигнорировало.   

7 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных