我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 626|回复: 0

[最新新闻] 美國土安全部警告:駭客已對SAP舊漏洞展開攻擊,至少36家

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-5-13 19:12:29 | 显示全部楼层 |阅读模式
SAP早在2010年便已修補該漏洞,然而還有許多組態不當或未升級的SAP用戶受到影響。美國國土安全部表示,駭客已對舊漏洞發動攻擊,至少有36家美國企業已經受害。


sap_1.jpg

美國國土安全部旗下的美國電腦緊急事件應變小組(United States Computer Emergency Readiness Team,US-CERT)
對美國企業發出警告
,ERP大廠軟體SAP一項舊漏洞遭到開採攻擊,至少已有36家企業受害。


US-CERT指出,這項漏洞出現在SAP NetWeaver Application Server Java平台內建的Invoker Servlet中。這項漏洞一經攻擊,將讓未具權限的遠端駭客取得SAP平台完整權限,得以存取全權控制企業資訊及流程,甚至存取到其他系統。


雖然SAP早在2010年已經修補這項漏洞,然而有許多組態不當或未升級的SAP系統受到影響。但美國國土安全部表示,至少有36家美國企業已經受害。


由於SAP Java平台是SAP商用系統及技術元件的基礎技術堆疊,因此影響產品十分廣泛,包括SAP ERP、CRM、PLM、NetWeaver Business Warehouse、Business Intelligence等17項關鍵系統。所幸這項漏洞位在SAP應用層,因此並不影響跑SAP系統的作業系統及資料庫。


US-CERT建議SAP系統管理員儘速部署SAP 安全公告Security Note 1445998,關閉Invoker Servlet。此外也最好掃瞄系統是否有組態不當或未安裝修補程式的漏洞。


像SAP、Oracle這類商務系統擁有重要資訊,一旦被入侵往往伴隨著重大財務損失。
SAP上個月中才修補
26項漏洞,包括2個可能導致阻斷服務攻擊(DoS)的重大漏洞。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表