T客汇:全世界超过25万企业SAP存在严重安全问题
创始人
2026-01-16 09:06:04
0

系统漏洞修复软件_漏洞修复软件系统在哪_常用的漏洞修复软件有哪些

体客汇官方网站:tikehui.com

写 | 称为 T 客人

系统漏洞修复软件_漏洞修复软件系统在哪_常用的漏洞修复软件有哪些

据Onapsis的调查报告显示,全球已有超过25万家企业受到SAP系统一系列安全漏洞的影响,可能导致严重的企业数据泄露。

SAP是全球最受欢迎的企业应用软件公司和解决方案提供商,为超过85%的全球500强企业和190个国家的282,000+客户提供解决方案。

漏洞原因

最近对 SAP 解决方案提供商的一项研究表明,超过 95% 的企业 SAP 存在严重的安全问题,使它们面临网络攻击的风险,并可能导致严重的数据泄露。

影响范围包括全球 100 个最有价值品牌中的 98%,以及全球超过 25 万个 SAP 业务客户因 SAP 系统中的一系列漏洞而遭受网络攻击。

onapsis 首席执行官马里亚诺·努涅斯 (Mariano Nunez) 表示:

“最令人惊讶的是,由于SAP运营团队和IT安全团队之间的责任差距,大多数公司的SAP网络安全都面临着威胁。事实上,大多数应用的补丁与安全无关,并且发布得太晚或引入进一步的操作风险。”

研究还报告称,SAP在2014年发布了391个安全补丁,其中超过50%被评为高危漏洞。

攻击方式及影响范围

针对 SAP 应用程序的主要网络攻击(即系统弱点)分为以下几类:

1.核心网络:执行远程功能的模块。

2、数据仓库:为了获取或修改SAP数据库中的信息系统漏洞修复软件,利用SAP RFC网关中的漏洞执行管理员权限指令。

3、门户攻击:利用漏洞创建J2EE后门账户,访问SAP门户等内部系统。

该报告提供了针对 SAP 系统的三种最常见网络攻击的详细信息。 这些攻击媒介允许黑客破坏可以访问公司数据的 SAP 系统和应用程序。 专家研究证实,网络攻击将严重影响以下关键业务流程:

1、SAP系统之间使用Pivoting,导致客户信息、信用卡信息泄露。

2. 客户和供应商门户攻击。

3、通过SAP私有协议对数据仓库发起攻击。

Nunez 表示,450% 的新安全补丁由 SAP HANA 负责:

“这种趋势不仅持续存在,而且随着 SAP HANA 的出现而变得更糟,导致新安全补丁数量增加了 450%。 由于 SAP HANA 处于 SAP 生态系统的中心,因此 SAP 平台中存储的数据现在必须同时在云端和前端进行保护。”

安防措施

报告还提供了以下提高SAP系统安全级别的行动计划:

1. 获取 SAP 基于资产的可视化功能来确定“风险价值”。

2. 通过持续监控防止安全和合规问题。

3. 检测并响应新的威胁、攻击或异常用户行为作为攻击指标。

为了保护 SAP 软件,遵循任何 SAP 安全记录并监控内部架构以防止安全问题非常重要。

SAP发布10月安全更新共修补了48个软件漏洞,其中包括早在2012年就发现的SAP P4验证检查漏洞。虽然SAP在2013年就修复了该漏洞,但长期跟踪SAP产品安全的ERPScan指出,据测试,大多数新系统版本仍存在相同漏洞系统漏洞修复软件,暴露信息安全风险长达3年。

大型企业应用软件公司 SAP 本周发布了 10 月份的软件安全更新。 其中之一修复了 SAP P4 身份验证检查漏洞。 据说已经存在3年了,终于被修复了。

本次更新共修复了48个软件漏洞。 据长期跟踪ERP厂商产品安全的行业公司ERPScan分析,这是自2012年以来单月漏洞修补记录数最高的一次。

大多数都是针对可切换授权检查漏洞进行补丁,其中最引人注目的是SAP NetWeaver AS JAVA P4上存在了3年之久的缺少身份验证检查漏洞,该漏洞影响了SAP的网络。 服务允许黑客远程控制SAP的JAVA平台,例如SAP Portal系统。

该漏洞其实早在2012年就被发现了,SAP也在2013年发布了补丁。不过ERPScan表示,该公司的测试发现大多数新系统版本仍然存在同样的问题。 现在SAP终于修复了它,表明有问题的系统在过去三年里一直暴露在风险之中。

尽管漏洞网络服务应该只存在于企业内网内部,一般互联网上的用户不会发现,但ERPScan仍然在网络上发现了多达256个可通过互联网访问的漏洞服务,其中57个来自印度, 35名来自美国,18名来自中国。 它们是互联网上发现漏洞最多的三个国家。

这并不是 SAP 第一次被发现在修补软件漏洞方面落后。 在今年7月的更新中,还修复了一个被发现3年的软件漏洞。

但目前还没有证据表明这些很晚才修补的漏洞确实导致用户受到攻击或遭受损失。 SAP表示,它一直在与包括ERPScan在内的研究单位合作,以确保任何漏洞的披露都是负责任地进行的。 SAP还通过服务市场提供安全更新供用户下载。 该公司还呼吁用户在 SAP 发布安全更新后立即下载并安装它们。

TKehui:企业级研究媒体

网址:tikehui.com

❶37篇To B深度报道

❷1028位To B创始人

❸205家To B投资机构

系统漏洞修复软件_常用的漏洞修复软件有哪些_漏洞修复软件系统在哪

第二届中国SaaS产业峰会将于12月8日在深圳举行。 点击阅读全文并注册:

系统漏洞修复软件_常用的漏洞修复软件有哪些_漏洞修复软件系统在哪

相关内容

热门资讯

非... 很难说风险情绪是升温还是降温,但可以肯定的是,资本流动的方向已经发生了明显转变,在11月强劲的非农就...
学... 学习英语很难,但学习很有趣。---关于学习英语的那些事昨天收到一位读者的留言,希望我推荐一些好用的手...
玛... 说到建筑可视化工具,许多渲染程序都提供了一套非常复杂的工具,使专业人士能够发挥出最佳水平。ArchV...
D... 软件简介:恢复C盘空间,清理垃圾软件搬家 360,优化系统,此类软件一股清流。适用系统:Window...
电... 我是一个重度计算机用户,但我有一个非常坏的习惯,就是把软件或资源放在任何地方。我的想法是:我可以把它...
室... 随着我国房地产行业的蓬勃发展,国内室内设计行业也随之蓬勃发展,无论是开发商还是装修公司都赚得盆满钵满...
硬... 硬盘在电脑中占有重要的地位,它负责存储电脑中所有的数据和信息,如果硬盘出现故障,就会导致电脑中的数据...
室... 室内设计要学什么软件呢?在天湖教育看来,虽然室内设计涉及的软件很多室内设计软件教程,但是室内设计师最...
如... 点击蓝字关注我,激发孩子好奇心,培养动手创造力知识最有趣,快乐学编程如需软件请回复:DiskGeni...
室... 你是不是对室内设计感兴趣,但是因为没有基础知识而不知道怎么学?你是不是因为学不会室内设计而迷茫?如果...
硬... 硬盘可以说是电脑中最容易损坏的硬件之一了。因此在电脑维修过程中,由于硬盘问题而导致的电脑故障也是非常...
百... 下载提示:由于百度网盘自身原因,第一次打开可能会提示页面不存在,重新打开或者刷新页面即可。如果安装过...
国... 国家宪法日宪法是国家的根本法这是治国安邦的总方针。适用于全国全体公民具有最高法律效力确定国家的根本任...
硬... 1.隐藏分区法将坏道集中到一个分区,然后隐藏这个分区,使操作系统无法访问,从而达到修复的目的。这种方...
易... 小编有个朋友在互联网公司工作,经常用电脑易我数据恢复软件教程,电脑上保存了很多重要的数据。但是易我数...
市... 文丨刘科俊小学入学前要做好哪些准备?虽然每个学校的要求不一样,但多学点单词总是好的。在教孩子识字方面...
恒... 数字信息技术的变革让企业越来越信息化,即时通讯软件在企业日常生活中应用越来越广泛,并不断向平台化方向...
如... 很多朋友在使用电脑的时候都会遇到这种情况:想找一个文件,但是怎么找都找不到易我数据恢复软件教程,回收...
怎... 我刚刚不小心删除了一些非常重要的文件,现在我不知道如何恢复它们。你能给我一些建议吗?你有没有不小心删...
简... 我们经常需要恢复电脑数据,有时候我们可能会在回收站里找到数据易我数据恢复软件教程,但如果不在回收站里...