当前位置:主页>资 讯>安全动态>

SAP漏洞:为什么补丁没有发挥作用?


 

  DHS报告称,一个2010年已修复的SAP漏洞导致30多家跨国企业遭受数据泄露事故。这个漏洞让攻击者可获取这些企业系统中业务信息和流程的远程管理权限。那么,为什么补丁没有发挥作用,企业应该怎么做来确保系统安全?

  在很多企业中,SAP仍然在用于运行关键任务系统,而同时,这些企业也都在努力应对SAP安全问题,包括辅助系统和其他关键任务系统的安全性。这些系统通常非常复杂,并有大量定制化和集成应用用于支持关键业务流程,这使得企业对这些系统的变更非常谨慎。SAP已经发布了补丁用于缓解这个特定SAP漏洞,这个补丁需要手动配置,并在部署前还需要进行全面测试。

  这个补丁未被有效部署和使用的原因之一是,企业可能非常警惕这对集成到SAP环境的定制应用的潜在影响,因为这些应用可能依靠这个特定SAP漏洞功能(这可在测试环境确认)。同时,企业无法确定应该由哪个部门负责修复SAP环境中不同组件,SAP环境可能包括数据库、中间件(Java应用服务器)、Java、web服务器和操作系统。

  运行SAP的企业应该注意在合理时间段内不遵守SAP安全建议带来的安全风险。企业可能假设没有人会找到他们的SAP端口,没有人会发现他们的防火墙保护着其内部系统,但事实是,攻击者可能比他们想象中可更容易地发现易受攻击的SAP环境。CERT也向企业发出警报建议修复SAP环境,部署资源来保护其系统。

  企业应该做的第一步是通过Onapsis发布的攻击指标来确认其SAP环境是否已经遭受攻击。无论修复这个SAP漏洞需要多少手动配置步骤,该软件制造商已经发布了安全补丁,企业应该采取措施在所有系统(包括关键任务系统)部署补丁。企业可使用漏洞扫描仪来扫描与SAP相关的所有系统,以发现易受攻击的SAP组件。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由大型物联网僵尸网络驱动的DDoS攻击

由大型物联网僵尸网络驱动的DDoS攻击

随着信息安全技术的不断发展,物联网僵尸网络现在也成为了信息安全领域内最为危险的安...[详细]

SAP漏洞:为什么补丁没有发挥作用?

SAP漏洞:为什么补丁没有发挥作用?

DHS报告称,一个2010年已修复的SAP漏洞导致30多家跨国企业遭受数据泄露事故。这个漏洞...[详细]

一个漏洞泄露你的邮箱的所有秘密

一个漏洞泄露你的邮箱的所有秘密

谷歌近期对外公布了2016年10月的Nexus Security Bulletin,这其中包含一个由360手机卫...[详细]

服务器有三大攻击杀手

服务器有三大攻击杀手

主流的服务器攻击方式有多种手段,但是唯独DDoS攻击、CC攻击以及ARP欺骗,这些攻击方...[详细]

免费Wi-Fi在哪能连接?如何保护自己

免费Wi-Fi在哪能连接?如何保护自己

这样的事情可能发生在每个人身边,你需要完成一个项目,下载文件,或跟踪一些信息,你...[详细]

返回首页 返回顶部