Компании-клиенты SAP могут пострадать из-за ошибки в настройке ПО

Эксперты по информационной безопасности Onapsis сообщили, что 50000 компаний, являющихся клиентом SAP, могут быть уязвимы для кибератак ввиду неверно отстроенного софта.

Заводские настройки продукта SAP NetWeaver, которые большинством клиентов не меняются, могут привести к появлению угрозы, названной в Onapsis 10KBLAZE. NetWeaver же – основа других программных продуктов. В том числе и продуктов SAP. Например, SAP ERP и S/4 HANA.

Опасность 10KBLAZE заключается в том, что хакер может получить контроль над системой клиента, минуя процедуру идентификации. А вероятность взлома в свою очередь имеет очень широкую географию – примерно в 90% из 1 млн. случаев работы с продуктами SAP используется уязвимое оборудование.

В 2009 и 2013 годах SAP выпускал официальные рекомендации по настройке софта и методах защиты от кибератак, но большинство клиентов, по-видимому, их проигнорировало.   

7 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.09.2025
Две трети компаний США пострадало от действий инсайдеров
09.09.2025
SAS MFASOFT совместим со службой каталога ALD Pro
09.09.2025
Войлуков: Цифровой рубль вытащит из банков десять триллионов
09.09.2025
Непальские зумеры вышли на улицы из-за блокировки соцсетей
08.09.2025
ЛК: ОС, не получающая обновлений, похожа на дом с прогнившим забором
08.09.2025
«Переход на российские решения становится не рекомендацией, а жёстким требованием закона»
08.09.2025
InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных
08.09.2025
Вредоносные пакеты npm проникли в смарт-контракты Ethereum
08.09.2025
Новое измерение? Россия может попасть под ИИ-санкции
08.09.2025
Рост числа атак на госучреждения говорит об уровне их защиты

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных