Компания SAP оперативно закрыла критичную уязвимость в SAP HANA, обнаруженную Digital Security

Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, предупреждает о выявлении опасных уязвимостей в SAP HANA, инновационном продукте компании SAP. По некоторым данным, эта платформа используется сегодня уже в 6400 крупных организациях по всему миру. Более того, SAP HANA сертифицирована в России ФСТЭК, и предлагается в качестве облачного решения совместно с оператором «Ростелеком».

Критичная уязвимость, обнаруженная исследователями Digital Security, позволяет реализовать удаленное выполнение команд в БД SAP HANA без авторизации. Таким образом, злоумышленник может получить полный контроль над HANA, и, как следствие, - доступ к конфиденциальным данным, хранящимся в ней, к исходным кодам приложений, конфигурационным файлам и системным настройкам.

Патч для данной уязвимости был выпущен вместе с уведомлениями об устранении брешей в других системах, всего в перечне содержится 29 пунктов. Стоит отметить, что описанная выше проблема безопасности была закрыта в рекордные сроки – за 2 недели, в то время как обычно на этот процесс у разработчика уходит несколько месяцев, а то и лет. Возможно, столь высокая скорость связана с тем, что безопасность облачных технологий – особо критичная сфера, поскольку ее компрометация может привести к тому, что злоумышленники получат доступ к конфиденциальным данным множества организаций.

Специалисты Digital Security уже не раз находили различные проблемы безопасности в SAP HANA. К примеру, недавно был выявлен факт использования одинаковых ключей для шифрования на всех HANA-системах в мире: (http://dsec.ru/news/press/the_problem_of_security_in_sap_hana_allows_you_to_steal_all_company_data/). Несмотря на то, что SAP уделяет большое внимание развитию платформы SAP HANA, количество известных уязвимостей в ней растет с каждым месяцем.

Компания Digital Security рекомендует пользователям БД SAP HANA незамедлительно закрыть критичную уязвимость, установив SAP Notes 2197428:

https://service.sap.com/sap/support/notes/2197428.

16 октября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN
07.05.2026
Подрядчикам DIB критически не хватает сетевой телеметрии для борьбы с госхакерами
07.05.2026
OpenAI обязалась развивать «тесное сотрудничество» с Белым домом
06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
РБК: Минцифры может лишиться 15% специалистов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных