在发现影响跨国公司的SAP错误后,我们听起来很疑问
中东和北非公共云花费2020年达到2亿美元
Juniper的新交换机添加到云聚焦的阵容中
微软的云隐私战斗可能会前往美国最高法院
谷歌清关在java上的Oracle诉讼中侵权
CIO采访:Matt同龄人,LinkLaters
谷歌和Levis今年正在发布智能牛仔夹克
宏碁的Windows 10交换机混合动力价格为战斗Chromebook
陈旧的啤酒不再:这个应用程序可以告诉你它何时过去的素数
美国政府机构仍在使用Windows 3.1,软盘和20世纪70年代的计算机
微软的迷人的Gigjam服务对任何想要邀请的人都开放
SAP寻求使用允许的新版本的Hana简化它
执行面试:Gideon Mann,Data Science,Bloomberg
有关数据排气所需了解的5件事
数字转换在IT部门的平衡转移
爱立信推出了第一杆网络平台
Cisco表示,5G部署将解决新兴数据需求的地址
Microsoft发布KB 3163207,Retifire KB 3157993,Reissues Flash Patch MS16-064
Amazon.com显示欧盟委员会如何实现电子商务平等
Challenger Bank Monzo被卡片处理器停电击倒
爱沙尼亚人在全球DNS劫持僵尸网络中的角色获得7年
谷歌拥有一个新的芯片,使机器学习方式更快
Microsoft到Windows Live Mail 2012用户:现在切换
Facebook开始在非用户瞄准广告
欧盟准备在线销售货物和服务的结束地理群
美国指责俄罗斯间谍指挥雅虎违规行为
Oracle在2017年扩展英国数据中心足迹
荷兰专业知识透明企业区块链
白宫发布关于如何刺激智能枪技术的报告
印度尼西亚大学推出更快,更安全的网络
领主在宽带USO上加压政府
BT同意OpenReach Split的OFCOM的术语
面对地平线诉讼的邮局在地平线诉讼中分水岭决定
调查下太阳能发电厂的火焰原因
英特尔正在退出智能手机和平板电脑市场的边缘
伦敦消防队系统崩溃导致延误对紧急情况的反应
HTC通过新的Vive X Accelerator向下翻下虚拟现实
Quip正在Excel播放另一个摇摆,具有更好的电子表格功能
俄罗斯黑客在线共享的数百万盗窃电子邮件
BT创建1,700名学徒和毕业生岗位
Microsoft一直在两个月内刺激了Windows用户
中东银行索赔区块链首先付款
超频器推动了英特尔的新Badwell芯片到5.7GHz
谷歌,你在做什么?摩托罗拉Ex-Prez现在新的硬件主管
美国代理商释放隐私“最佳实践”的无人机使用
Ai可以在鞋子上打败你吗?是的。是的,它可以
AWS致力于解决长期英国云技能短缺
将原子拍摄到硅中,您可能有量子计算机的开始
GDS宣布公共云足够为“绝大多数”公共部门安全
使用NASA的帮助,Spacex拍摄2018年Mars Mission
您的位置:首页 >行业动态 >

在发现影响跨国公司的SAP错误后,我们听起来很疑问

2021-07-03 08:44:07 [来源]:

美国政府是警告主要公司在计算机安全公司发现至少36家全球企业仍然容易受到五年前修补的重大破坏的重要性。

根据安全供应商Onapsis的说法,该错误允许黑客远程获取SAP系统的完全管理访问SAP系统,并影响至少18个公司的软件系统。

使用它,攻击者可以获得“对这些系统的业务信息和流程的完全控制,以及对其他系统的潜在访问”,“美国国土安全部在公报中表示。这是今年第三次,该部门发出了此类通知。

企业云平台是否易受攻击取决于其特定配置和正在运行的任何自定义应用程序。

在研究期间,Onapsis发现了美国,U.K.,德国,中国,印度,日本和韩国的主要公司很脆弱。该公司的工作涵盖了一些行业,包括石油和天然气,电信,公用事业,零售,汽车和钢铁制造。

作为即时响应,DHS建议企业遵循SAP安全说明1445998并禁用“调用Servlet”。这是敏感SAP Java应用程序来利用敏感的SAP Java应用程序来获取系统的错误,即on。

SAP表示,Invoker Servlet在NetWeaver 7.20中禁用,因此自2010年以来发布的所有SAP应用程序都没有此漏洞。

那么为什么错误仍然是一个问题?

SAP表示,默认情况下,默认情况下没有禁用,因为它可能会破坏公司开发的自定义软件。

Onapsis并不是故障SAP,而是借助SAP系统在安装后缺乏网络安全问题和风险的可见性和治理。

“这是符合SAP客户的责任”信息安全团队,服务提供商和外部审计公司“。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。