SAP se posiciona sobre vulnerabilidades críticas

Pesquisador encontrou falhas como parte de um projeto de pesquisa que durou três anos, com patches sendo lançados pela companhia em meados de 2021 e janeiro de 2023. Em posicionamento enviado à Security Report, a SAP reforçou que prioriza a proteção dos dados dos clientes e opera uma estratégia abrangente de segurança

Compartilhar:

O pesquisador Fabian Hagg encontrou falhas como parte de um projeto de pesquisa que durou três anos, com patches sendo lançados pela SAP em meados de 2021 e janeiro de 2023. Segundo informações, os bugs, que incluem tanto problemas de design quanto de implementação, foram descobertos durante uma análise da interface de Chamada de Função Remota (RFC), que é projetada para comunicação entre sistemas SAP.

De acordo com Hagg, a exploração das vulnerabilidades descobertas pode levar a um comprometimento total do sistema. A Security Report entrou em contato com a assessoria da SAP para obter um posicionamento sobre o alerta, o que ocorreu na manhã desta quarta-feira (05).

Segundo nota, a SAP prioriza a segurança dos dados dos clientes e opera uma estratégia abrangente de segurança em toda a empresa com o intuito de garantir soluções de software seguras e confiáveis.

“A SAP lançou correções de segurança em 2021 e em janeiro de 2023. A empresa recomenda que os clientes observem as respectivas notas de segurança no SAP Support Portal e apliquem essas correções imediatamente”, diz a nota.

A companhia ainda ressaltou que distribui guias de configuração segura para os produtos, e recomenda que esses guias sejam utilizados por clientes na implantação dos sistemas da companhia.

A Security Report disponibiliza o comunicado na íntegra:

“Como líder global em software empresarial, a SAP prioriza a segurança dos dados de nossos clientes e opera uma estratégia abrangente de segurança em toda a empresa para garantir soluções de software seguras e confiáveis.

A SAP lançou correções de segurança em 2021 e em janeiro de 2023. A empresa recomenda que os clientes observem as respectivas notas de segurança no SAP Support Portal e apliquem essas correções imediatamente.

A companhia realiza o “Patch Tuesday” na segunda terça-feira de cada mês. Detalhes podem ser encontrados aqui.

Além disso, a SAP distribui guias de configuração segura para nossos produtos, e recomendamos fortemente que esses guias sejam utilizados por nossos clientes na implantação de seus sistemas SAP.”

Conteúdos Relacionados

Security Report | Destaques

Fundamentos da Cyber são construídos por diversidade nas equipes, afirmam gestoras da AWS

As lideranças femininas da provedora de tecnologia de cloud promoveram entrevistas com a imprensa durante o re:Inforce 2025, com o...
Security Report | Destaques

STF define responsabilização de Big Techs por conteúdos criminosos

A Suprema corte concluiu votação sobre a inconstitucionalidade parcial do artigo 19 do Marco Civil da Internet, ampliando a responsabilização...
Security Report | Destaques

Agindo no caos: Como construir resiliência em meio às inovações?

O Security Leaders Florianópolis abriu seus trabalhos no evento de estreia na capital catarinense com o Keynote de abertura do...
Security Report | Destaques

Com automação, integração e foco na conformidade, Dock aprimora sua governança de dados

Em parceria com a Securiti e Defcon1, empresa de tecnologia para pagamentos e banking renova seu modelo de gestão de...