SAP se posiciona sobre vulnerabilidades críticas

Pesquisador encontrou falhas como parte de um projeto de pesquisa que durou três anos, com patches sendo lançados pela companhia em meados de 2021 e janeiro de 2023. Em posicionamento enviado à Security Report, a SAP reforçou que prioriza a proteção dos dados dos clientes e opera uma estratégia abrangente de segurança

Compartilhar:

O pesquisador Fabian Hagg encontrou falhas como parte de um projeto de pesquisa que durou três anos, com patches sendo lançados pela SAP em meados de 2021 e janeiro de 2023. Segundo informações, os bugs, que incluem tanto problemas de design quanto de implementação, foram descobertos durante uma análise da interface de Chamada de Função Remota (RFC), que é projetada para comunicação entre sistemas SAP.

De acordo com Hagg, a exploração das vulnerabilidades descobertas pode levar a um comprometimento total do sistema. A Security Report entrou em contato com a assessoria da SAP para obter um posicionamento sobre o alerta, o que ocorreu na manhã desta quarta-feira (05).

Segundo nota, a SAP prioriza a segurança dos dados dos clientes e opera uma estratégia abrangente de segurança em toda a empresa com o intuito de garantir soluções de software seguras e confiáveis.

“A SAP lançou correções de segurança em 2021 e em janeiro de 2023. A empresa recomenda que os clientes observem as respectivas notas de segurança no SAP Support Portal e apliquem essas correções imediatamente”, diz a nota.

A companhia ainda ressaltou que distribui guias de configuração segura para os produtos, e recomenda que esses guias sejam utilizados por clientes na implantação dos sistemas da companhia.

A Security Report disponibiliza o comunicado na íntegra:

“Como líder global em software empresarial, a SAP prioriza a segurança dos dados de nossos clientes e opera uma estratégia abrangente de segurança em toda a empresa para garantir soluções de software seguras e confiáveis.

A SAP lançou correções de segurança em 2021 e em janeiro de 2023. A empresa recomenda que os clientes observem as respectivas notas de segurança no SAP Support Portal e apliquem essas correções imediatamente.

A companhia realiza o “Patch Tuesday” na segunda terça-feira de cada mês. Detalhes podem ser encontrados aqui.

Além disso, a SAP distribui guias de configuração segura para nossos produtos, e recomendamos fortemente que esses guias sejam utilizados por nossos clientes na implantação de seus sistemas SAP.”

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Microsoft Azure sofre ataque DDoS de tamanho recorde

Serviço de nuvem da Big Tech registrou uma tentativa de negação de serviço com mais de 15 Tbps e quase...
Security Report | Destaques

Logitech confirma incidente de Segurança e vazamento de dados

A fabricante e vendedora de dispositivos periféricos admitiu a ocorrência por meio de nota tornada pública na última semana. Segundo...
Security Report | Destaques

Falha crítica na Cloudflare paralisa acessos a domínios web globalmente

Incidente começou a ser relatado em diversos endereços de internet por volta da 8h15 no fuso de Brasília, afetando sites...
Security Report | Destaques

Jaguar Land Rover anuncia 196 milhões de libras de custo do ciberataque

Montadora britânica ofereceu novas atualizações sobre o processo de recuperação ao prestar contas públicas sobre o desempenho da companhia no...