Baner
Naslovna -> Vijesti -> Ostalo -> Iskorištavanje ranjivosti SAP sustava
  • Problematičan propust u Javi

    Googleov istraživač Tavis Ormandy objavio je detalje o propustu u Java virtualnom stroju koji se može iskoristiti za neovlašteno pokretanje programa na računalu.

  • PDF postao jako opasan format

    Je li nakon nedavnih sigurnosnih problema vezanih uz popularni PDF potrebno biti znatno oprezniji?

  • 10 posto računala još uvijek neotporno na Conficker

    Više od godinu dana nakon što je računalni crv Conficker bio u svom najvećem zamahu, brojni korisnici još uvijek nisu poduzeli odgovarajuće mjere kako bi se zaštitili.
  • Pogreška u BGP usmjeravanju

    Po drugi put u posljednja dva tjedna pogreška malog kineskog ISP-a ugrozila je pravilno funkcioniranje usmjeravanja za određeni broj korisnika u cijelom svijetu.

  • Iskorištavanje ranjivosti SAP sustava

    Prema riječima stručnjaka za sigurnost, u SAP sustavima za poslovno upravljanje postoji ranjivost koja može biti iskorištena u tvrtkama gdje su takvi sustavi nestručno podešeni.

RSS prijava

RSS Sigurnost.info

Posjetitelji

Trenutno aktivnih Gostiju: 1 
Iskorištavanje ranjivosti SAP sustava
PDF Ispis E-mail

Prema riječima stručnjaka za sigurnost, u SAP sustavima za poslovno upravljanje postoji ranjivost koja može biti iskorištena u tvrtkama gdje su takvi sustavi nestručno podešeni.

Takve ranjivosti se najčešće iskorištavaju za izvođenje tzv. "backdoor" napada u svrhu otuđenja i zloupotrebe podataka. Radi se o vrlo osjetljivom problemu budući da većina svjetskih kompanija koristi SAP poslovna rješenja za podršku svojim financijskim i proizvodnim procesima. Iz tvrtke SAP poručuju kako su njihovi korisnici u potencijalnoj opasnosti jedino ako se ne pridržavaju uputa samog proizvođača o zaštiti svojeg računalnog sustava. Sigurnosnu zaštitu ugrađenu u SAP programe napadači mogu onesposobiti kroz poslužitelj baze podataka, ako postoje propusti u njegovim sigurnosnim postavkama. Jednom kad napadači uspješno provale u SAP sustav, mogu instalirati maliciozni program za izvođenje zlonamjernih aktivnosti.

(Izvor: +CERT.hr, 07.04.2010., http://www.cert.hr/)