SAP se posiciona sobre vulnerabilidades críticas

Pesquisador encontrou falhas como parte de um projeto de pesquisa que durou três anos, com patches sendo lançados pela companhia em meados de 2021 e janeiro de 2023. Em posicionamento enviado à Security Report, a SAP reforçou que prioriza a proteção dos dados dos clientes e opera uma estratégia abrangente de segurança

Compartilhar:

O pesquisador Fabian Hagg encontrou falhas como parte de um projeto de pesquisa que durou três anos, com patches sendo lançados pela SAP em meados de 2021 e janeiro de 2023. Segundo informações, os bugs, que incluem tanto problemas de design quanto de implementação, foram descobertos durante uma análise da interface de Chamada de Função Remota (RFC), que é projetada para comunicação entre sistemas SAP.

De acordo com Hagg, a exploração das vulnerabilidades descobertas pode levar a um comprometimento total do sistema. A Security Report entrou em contato com a assessoria da SAP para obter um posicionamento sobre o alerta, o que ocorreu na manhã desta quarta-feira (05).

Segundo nota, a SAP prioriza a segurança dos dados dos clientes e opera uma estratégia abrangente de segurança em toda a empresa com o intuito de garantir soluções de software seguras e confiáveis.

“A SAP lançou correções de segurança em 2021 e em janeiro de 2023. A empresa recomenda que os clientes observem as respectivas notas de segurança no SAP Support Portal e apliquem essas correções imediatamente”, diz a nota.

A companhia ainda ressaltou que distribui guias de configuração segura para os produtos, e recomenda que esses guias sejam utilizados por clientes na implantação dos sistemas da companhia.

A Security Report disponibiliza o comunicado na íntegra:

“Como líder global em software empresarial, a SAP prioriza a segurança dos dados de nossos clientes e opera uma estratégia abrangente de segurança em toda a empresa para garantir soluções de software seguras e confiáveis.

A SAP lançou correções de segurança em 2021 e em janeiro de 2023. A empresa recomenda que os clientes observem as respectivas notas de segurança no SAP Support Portal e apliquem essas correções imediatamente.

A companhia realiza o “Patch Tuesday” na segunda terça-feira de cada mês. Detalhes podem ser encontrados aqui.

Além disso, a SAP distribui guias de configuração segura para nossos produtos, e recomendamos fortemente que esses guias sejam utilizados por nossos clientes na implantação de seus sistemas SAP.”

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

IA e Agentes Autônomos: Como a Segurança da Informação se reinventa nas organizações

Especialistas discutem como IA generativa, agentes automatizados e novas ameaças estão redefinindo governança, risco e o papel da Segurança da...
Security Report | Destaques

“A linguagem de risco consiste em dinheiro”, diz CEO da Qualys

Durante a abertura do Cyber Risk Conference Brazil, o CEO da Qualys, Sumedh Thakar, defendeu que traduzir o risco cibernético...
Security Report | Destaques

CCJ do Senado aprova Marco Legal da Cibersegurança

Nova legislação recebeu resposta relâmpago dos membros da Comissão e agora será analisada pelo grupo de Ciências e Tecnologia no...
Security Report | Destaques

Vivo anuncia aquisição da CyberCo Brasil por R$ 232 milhões

A companhia de telefonia confirmou a compra da divisão de Cibersegurança da Telefónica em nota enviada hoje (10) à Security...