SAP se posiciona sobre vulnerabilidades críticas

Pesquisador encontrou falhas como parte de um projeto de pesquisa que durou três anos, com patches sendo lançados pela companhia em meados de 2021 e janeiro de 2023. Em posicionamento enviado à Security Report, a SAP reforçou que prioriza a proteção dos dados dos clientes e opera uma estratégia abrangente de segurança

Compartilhar:

O pesquisador Fabian Hagg encontrou falhas como parte de um projeto de pesquisa que durou três anos, com patches sendo lançados pela SAP em meados de 2021 e janeiro de 2023. Segundo informações, os bugs, que incluem tanto problemas de design quanto de implementação, foram descobertos durante uma análise da interface de Chamada de Função Remota (RFC), que é projetada para comunicação entre sistemas SAP.

De acordo com Hagg, a exploração das vulnerabilidades descobertas pode levar a um comprometimento total do sistema. A Security Report entrou em contato com a assessoria da SAP para obter um posicionamento sobre o alerta, o que ocorreu na manhã desta quarta-feira (05).

Segundo nota, a SAP prioriza a segurança dos dados dos clientes e opera uma estratégia abrangente de segurança em toda a empresa com o intuito de garantir soluções de software seguras e confiáveis.

“A SAP lançou correções de segurança em 2021 e em janeiro de 2023. A empresa recomenda que os clientes observem as respectivas notas de segurança no SAP Support Portal e apliquem essas correções imediatamente”, diz a nota.

A companhia ainda ressaltou que distribui guias de configuração segura para os produtos, e recomenda que esses guias sejam utilizados por clientes na implantação dos sistemas da companhia.

A Security Report disponibiliza o comunicado na íntegra:

“Como líder global em software empresarial, a SAP prioriza a segurança dos dados de nossos clientes e opera uma estratégia abrangente de segurança em toda a empresa para garantir soluções de software seguras e confiáveis.

A SAP lançou correções de segurança em 2021 e em janeiro de 2023. A empresa recomenda que os clientes observem as respectivas notas de segurança no SAP Support Portal e apliquem essas correções imediatamente.

A companhia realiza o “Patch Tuesday” na segunda terça-feira de cada mês. Detalhes podem ser encontrados aqui.

Além disso, a SAP distribui guias de configuração segura para nossos produtos, e recomendamos fortemente que esses guias sejam utilizados por nossos clientes na implantação de seus sistemas SAP.”

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

“Segurança só gera valor quando o Conselho entende o risco”, diz Joaquim Garcia

No Security Leaders Fortaleza, o Conselheiro e ex-CIO destacou que a aproximação do CISO com a alta liderança depende da...
Security Report | Destaques

“Sem visibilidade, não há IA segura”

Durante o Google Cloud Summit 2026, Marcelo Zillo, Security Strategist Sales Leader da companhia, alertou que governança, monitoramento e proteção...
Security Report | Destaques

Como fazer mais com menos no orçamento de SI?

Durante o Security Leaders Fortaleza, Clayton Soares destacou que um dos maiores desafios dos CISOs é equilibrar a crescente demanda...
Security Report | Destaques

88% das vulnerabilidades são exploradas em até 48 horas

Relatório da CrowdStrike mostra que criminosos estão transformando falhas em ataques cada vez mais rápido. O avanço de campanhas contra...