中国IDC圈6月11日报道,全世界超过25万企业因SAP系统中存在的一系列安全漏洞而受到影响,可能导致严重的企业数据泄露。SAP是世界上最受欢迎的企业应用软件企业和解决方案提供商,为85%以上的全球500强企业和190个国家的282,000+家客户提供解决方案。

漏洞原因

最近在对SAP解决方案提供商进行的一项研究显示,超过95%的企业SAP存在严重的安全问题,这些问题将它们置于网络攻击风险之中并可能导致严重的数据泄露。影响包括98%的100个最有价值的品牌在内,全世界超过250000个SAP业务客户都因SAP系统中的一系列漏洞而暴露在网络攻击之下。

Onapsis首席执行官Mariano Nunez说:

“最令人惊讶的是,因为SAP操作团队和IT安全团队之间的责任差距,大多数公司的SAP网络安全都面临着威胁。事实上,应用的大多数补丁都与安全无关、发布过迟或者引入了进一步的操作风险。”

该研究还报告说,在2014年SAP发布了391个安全补丁,而它们中的50%以上都被评定为高风险漏洞。

攻击方式及影响范围

针对SAP应用程序的主要网络攻击(也就是系统弱点)分为以下几类:

1. 核心网络:执行远程功能的模块。

2. 数据仓库:为了获取或修改SAP数据库中的信息,利用SAP RFC网关中的漏洞执行管理员权限指令。

3. 门户网站攻击:利用漏洞创建J2EE后门账户,以访问SAP门户和其他内部系统。

 

报告中提供了针对SAP系统最常见的三种网络攻击的细节信息,这些攻击向量使得黑客可以入侵SAP系统并能够访问公司数据的应用程序。经过专家研究确认,网络攻击将会严重影响以下关键业务进程:

1. 在SAP系统之间使用Pivoting,造成客户信息和信用卡信息泄漏。

2. 客户和供应商门户攻击。

3. 通过SAP私有协议对数据仓库发起攻击。

根据Nunez所说,SAP HANA应该对新增加的450%的安全补丁负责:

“这一趋势不仅仅是持续的,而是随着SAP HANA更加恶化,因为SAP HANA导致新的安全补丁增加了450%。因为SAP HANA位于SAP生态系统的中心,所以存储在SAP平台的数据现在必须同时在云端和前端进行保护。”

安全措施

该报告还提供了以下行动计划,用以提高SAP系统的安全级别:

1. 获取基于SAP资产的可视化功能,以确定“风险价值”。

2. 通过持续监控以防止安全性和遵从性问题。

3. 检测并应对新威胁、攻击或用户异常表现作为攻击的指示器。

为了保护SAP软件,遵循任何SAP安全记录和监控内部体系结构非常重要,这能够有效预防一些安全问题。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-11-22 13:28:07
云技术 云计算互连的未来
与运行业务的应用程序相关的安全漏洞或性能相关问题无疑会影响到企业收入。例如,酒店预订系统中的问题将直接影响收入,而不是像Office 365这样的文档应用程序。 <详情>
2018-11-20 15:57:05
云安全 中国信通院发布《2018年第三季度终端安全漏洞报告》
近日,中国信通院泰尔终端实验室在电信终端产业协会(TAF)全会上发布了《2018年第三季度终端安全漏洞报告》。 <详情>
2017-07-03 17:19:00
国内资讯 影响企业和数据中心的2017年的安全漏洞
如今,网络安全正成为一个巨大的问题。到2021年,由于安全漏洞导致的损失每年将超过6万亿美元。许多重置安全漏洞表明这些预测实际上可能过于保守。 <详情>
2017-07-03 09:02:41
安全监控 影响企业和数据中心的2017年的安全漏洞
如今,网络安全正成为一个巨大的问题。到2021年,由于安全漏洞导致的损失每年将超过6万亿美元。许多重置安全漏洞表明这些预测实际上可能过于保守。 <详情>
2016-07-25 13:32:42
云安全 怎么找网络设备的安全漏洞?
Apache CouchDB是一种新型NOSQL数据库,作为大规模对象数据库的存储系统应用于很多大数据框架之中。 CouchDB大的意义在于它是一个面向web应用的新一代存储系统。 <详情>
SpaceX斥资28亿美元 为数据中心采购燃气轮机
2026-05-22 10:11:28
AI行业最大的错配:我们都在为Token买单,却还按囤卡思维投资
2026-05-22 09:50:00
商汤林海谈AIDC:“通用标准”已不再是最优解,“适用高效”成为新法则
2026-05-21 10:48:23
东南亚AI数据中心迎“寒武纪时刻”,当前面临最大挑战是什么?
2026-05-21 10:15:26
5月27日•曼谷,DIFGC 2026•Thailand正式启幕!500位产业领袖齐聚,聚焦AI数据中心本地化交付与绿色能源协同
2026-05-21 09:24:00
35小时智能体自主进化!千问旗舰模型Qwen3.7-Max重磅发布
2026-05-20 11:22:17
阿里发布基于新一代真武芯片的超节点服务器,可支持海量Agent并发推理
2026-05-20 11:08:24
申报倒计时|2026中国智算产业年度评选活动即将截止
2026-05-20 09:42:00
投资2.5亿美元 中资企业将在马来西亚开发NexQuantum AI数字园区
2026-05-20 09:23:36
先场景,后全球:中企通信助力中企AI竞争力出海
2026-05-19 14:00:10
DayOne计划在新加坡与美国同步IPO
2026-05-19 10:28:12
一期总投资3.36亿元,中国电信(济南)智算中心正式发布
2026-05-19 09:26:41
日本最大单体数据中心10亿美元出售
2026-05-18 13:31:44
总投资20亿!中国电信天府云计算中心建设正式启动
2026-05-18 09:30:33
190亿算力租赁大单;金融机构采购飞腾/鲲鹏/海光;运营商174亿「押注」Token工厂;三江源EPC「废标」……|算力情报局Vol.07
2026-05-18 09:30:00