Objavljeno: 6.5.2019 15:00

Ranljivost v poslovnih rešitvah družbe SAP predstavlja veliko tveganje za večino podjetij

Podjetje Onapsis, ki je specializirano za področje varnosti, je objavilo podatke o novih metodah za izkoriščanje ranljivosti v poslovnih informacijskih sistemih SAP, zlasti tam, kjer podjetja ne skrbijo za redno in pravilno nastavitev varnostnih nastavitev. Po ocenah Onapsisa je takih skoraj 50.000 podjetij.

Ranljivost so poimenovali 10KBLAZE in se nanaša na način, kako posamezni deli oziroma aplikacije v poslovnih informacijskih sistemih SAP interno komunicirajo med sabo. V okoljih, kjer ni na ustrezen način poskrbljeno za varnost, bi se lahko z novo metodo zlonamerni programi legitmnim aplikacijam SAP predstavili kot del sistema in iz njega brez prijave oziroma avtentikacije črpali ali spreminjali podatke.

Podjetje SAP je že pred mnogimi leti (v letih 2009 in 2013) objavilo natančna navodila, kako pravilno nastaviti varnostne mehanizme v njihovih izdelkih, s čimer tudi tokratne metode za izrabo ranljivosti ne morejo povzročiti škode. Toda po raziskavi družbe Onapsis je skoraj 90% podjetij tovrstna obvestila spregledalo ali pa pomanjkljivo implementiralo.

Za zdaj še ni poročil o dejanski škodi, ki bi jo povzročila ranljivost 10KBLAZE, a zaskrbljenost vsekakor ni odveč. Podjetja po celem svetu imajo ključne dele poslovnih rešitev v informacijskih rešitvah družbe SAP, pogosto tudi kritične za širšo družbo. Po ocenah danes kar 78% živilskih podjetij in 82% pronudnikov s področja medicine sloni na rešitvah SAP, podobne številke pa veljajo udi za druge panoge.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Android vam bo povedal, ali vam policija prisluškuje

    Čedalje popularnejši način prisluškovanja in prestrezanja podatkov z mobilnih telefonov je uporaba lažnih baznih postaj (IMSI catcher), ki jih imajo organi pregona v nekaterih državah, lahko pa tudi drugi akterji. Na takšno napravo se povežejo vsi telefoni v okolici, saj njen signal preglasi legitimne bazne postaje, upravljavec pa potem zlahka prestreza komunikacijo. Uporabnik tega početja praktično ne more zaznati.

    Objavljeno: 1.7.2025 07:00
  • Tisoče severnokorejskih uslužbencev prikrito na daljavo delalo v ameriških podjetjih

    Ameriško pravosodno ministrstvo je vložilo obtožnice zoper devet ljudi, ki so skrbeli za prikrito zaposlovanje računalnikarjev iz Severne Koreje za delo na daljavo v ameriških podjetjih. En Američan, šest Kitajcev in dva Tajvanca so obtoženi prevare, pranja denarja, kraje identitete, nepooblaščenega dostopa v računalniški sistem in kršenja mednarodnih sankcij.

    Objavljeno: 2.7.2025 07:00
  • Naprava, ki z laserji uničuje komarje

    Čeprav še nimamo letečih avtomobilov ali robotov strežnikov, lahko zdaj naročimo nekaj, o čemer smo od nekdaj sanjali - lasersko napravo, ki zazna in ubije komarja v nekaj milisekundah.

    Objavljeno: 3.7.2025 11:00
  • Ali Google AI Overview ubija internet, kot ga poznamo?

    Zadnje mesece Google pri iskanju pred vsemi zadetki izpiše lasten povzetek več virov, ki ga ustvari z umetno inteligenco. Tako ustvarjeni AI Overview pa je zmotil založnike v Evropi, ki so se pritožili zaradi domnevne nepoštene konkurence. Trdijo, da jim Google odžira prihodke.

    Objavljeno: 7.7.2025 07:00
  • Aplikacija proti agentom ameriške imigracijske službe

    Trumpova vlada grozi razvijalcu aplikacije ICEBlock, a pravni strokovnjaki opozarjajo, da bi bil pregon neustaven.

    Objavljeno: 4.7.2025 13:00
  • Zakaj Nintendo Switch 2 skoraj ne podpira priključnih postaj

    Nintendov Switch 2, ki postaja najbolj popularna konzola vseh časov, ima priključek USB-C, ki ni, kakršnega bi pričakovali. Nintendo je namenoma spodkopal njegovo združljivost z drugimi napravami, saj uporablja posebno šifriranje in čip.

    Objavljeno: 4.7.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji