Компании-клиенты SAP могут пострадать из-за ошибки в настройке ПО

Эксперты по информационной безопасности Onapsis сообщили, что 50000 компаний, являющихся клиентом SAP, могут быть уязвимы для кибератак ввиду неверно отстроенного софта.

Заводские настройки продукта SAP NetWeaver, которые большинством клиентов не меняются, могут привести к появлению угрозы, названной в Onapsis 10KBLAZE. NetWeaver же – основа других программных продуктов. В том числе и продуктов SAP. Например, SAP ERP и S/4 HANA.

Опасность 10KBLAZE заключается в том, что хакер может получить контроль над системой клиента, минуя процедуру идентификации. А вероятность взлома в свою очередь имеет очень широкую географию – примерно в 90% из 1 млн. случаев работы с продуктами SAP используется уязвимое оборудование.

В 2009 и 2013 годах SAP выпускал официальные рекомендации по настройке софта и методах защиты от кибератак, но большинство клиентов, по-видимому, их проигнорировало.   

7 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных