U.S.在发现影响跨国公司的SAP错误后发出警报
谷歌将Android应用程序带到Chromebooks
富士通的联合会成员罢工
开发人员在GitHub上泄漏稀释令牌,将敏感的业务数据置于风险
谷歌打开所有博客博客的HTTPS
没有IPO,债务资金。Intacct获得了一些燃料
ASD推荐新的网络安全措施,以确保关键IT系统
网络罪犯于2016年的金融服务净额£8000万英镑
美国州官员担心自己回应网络攻击的能力
Matt Hancock说,英国立法将镜像欧盟的GDPR
Microsoft在Windows 10中调整IE11-EDGE互操作性
虚拟仪器在2017年底之前添加云存储监控
GE使用ServiceMax采集进入下一个数字阶段
JavaScript路线图:前方更小但更频繁的更新
Craig Wright声称他是比特币发明人Satoshi Nakamoto
谷歌挑战法国人“被遗忘的权利”很好
关于数字经济账单数据分享条款的主“深受关注”
Microsoft修复了积极攻击IE缺陷和50个其他漏洞
Dell Plus EMC有一个名称:戴尔技术
NCSC呼吁英国关于网络安全合作
伊朗订单消息传递应用程序存储国内用户的数据
Oracle Q3 2016-17结果:云收入上升,总体增长2%
机器人税对于澳大利亚不可行
谷歌希望所有的Android手机都像Nexus
RSAC17:RSA CTO表示,Infosec Pers必须帮助创建业务驱动的安全性
区块链可以将投资银行基础设施成本降低30%
Singtel开始于2017年第三季度开始消费物联网试验
Slack从Pinterest聘请了新的工程首席
Lululemon转向数字转换,以支持消费者社区
基于云的合同在2016年占IT外包合同的三分之一
专家警告,反千禧一年招聘立场将扩大网络安全技能差距
审计员发现,苏格兰警察的I6项目因丧失信任和分歧而失败
政府工业战略提出了170万英镑的技术机构投资,以提高干期技能
instagram被10岁的芬兰·尼吉 - Facebook支付10,000美元
HMRC抨击“不准确”和“不可靠”的IR35在线评估工具
Wayfirt需要增强现实,项目探戈到企业
新加坡落地宠物和水独立的道路
谷歌的Android Wear的更大的更新将使健身跟踪更容易
CIO是关于区块链的兴起的?
为什么谷歌的Waze骑手应用程序将迎来“朋友经济”
在俄克拉荷马州登陆后,太阳脉冲2眼睛纽约
谷歌,优步,福特驱动器自驾驾驶汽车集团与沃尔沃和Lyft
CIO采访:亚历山德拉雷韦伦特利德,Tieto
在Blaze之后,世界上最大的太阳能电厂离线长达三周
开放式无线标准可以节省智能城市30%的技术成本
AWS准备通过签署云行为准则来准备GDPR准备
回头!Microsoft的Windows 10 App,KB 3035583,重新出现
GCHQ首席说,英国需要更多的网络安全妇女
阿布扎比金融监管机构与新加坡中央银行的金融金融协议
pwned:6500万Tumblr账户,从剥夺4000万,来自MySpace的3.6亿
您的位置:首页 >科技 > 技术前沿 >

U.S.在发现影响跨国公司的SAP错误后发出警报

2021-07-03 13:44:23 [来源]:

美国政府是警告主要公司在计算机安全公司发现至少36家全球企业仍然容易受到五年前修补的重大破坏的重要性。

根据安全供应商Onapsis的说法,该错误允许黑客远程获取SAP系统的完全管理访问SAP系统,并影响至少18个公司的软件系统。

使用它,攻击者可以获得“对这些系统的业务信息和流程的完全控制,以及对其他系统的潜在访问”,“美国国土安全部在公报中表示。这是今年第三次,该部门发出了此类通知。

企业云平台是否易受攻击取决于其特定配置和正在运行的任何自定义应用程序。

在研究期间,Onapsis发现了美国,U.K.,德国,中国,印度,日本和韩国的主要公司很脆弱。该公司的工作涵盖了一些行业,包括石油和天然气,电信,公用事业,零售,汽车和钢铁制造。

作为即时响应,DHS建议企业遵循SAP安全说明1445998并禁用“调用Servlet”。这是敏感SAP Java应用程序来利用敏感的SAP Java应用程序来获取系统的错误,即on。

SAP表示,Invoker Servlet在NetWeaver 7.20中禁用,因此自2010年以来发布的所有SAP应用程序都没有此漏洞。

那么为什么错误仍然是一个问题?

SAP表示,默认情况下,默认情况下没有禁用,因为它可能会破坏公司开发的自定义软件。

Onapsis并不是故障SAP,而是借助SAP系统在安装后缺乏网络安全问题和风险的可见性和治理。

“这是符合SAP客户的责任”信息安全团队,服务提供商和外部审计公司“。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。