Categories: Notícias

Falha de segurança afeta sistemas SAP Hana e pode atingir 10 mil usuários

Vulnerabilidades de segurança foram identificadas e afetam todas as versões de aplicações baseadas em SAP Hana, incluindo a SAP S/4Hana e SAP Cloud que rodam na plataforma Hana.

Quem identificou as brechas foi a empresa de segurança Onapsis, especializada em produtos SAP, a qual ressalta que a falha pode atingir cerca de 10 mil clientes que rodam diferentes versões do SAP Hana de diferentes setores da indústria, incluindo segmentos críticos como óleo e gás, farmacêutico e governos.

De acordo com a empresa, essa é a primeira vez em que liberam boletins que unem o maior número de vulnerabilidades em conjunto com o alto risco que elas representam para a segurança do sistema.

A companhia liberou 21 boletins de segurança, sendo que oito vulnerabilidades foram classificados como “críticas” e seis falhas “de alto risco”, que comprometem o sistema de forma que é preciso mudar algumas configurações para que os riscos sejam mitigados – de outra forma, cibercriminosos podem explorar a vulnerabilidade e conseguir controle total do sistema, podendo apagar, modificar ou roubar dados, bem como modificar processos de forma remota. Outras 7 vulnerabilidades foram classificadas como “risco mediano”.

Segundo especialistas da Onapsis, muitas das vulnerabilidades críticas estão relacionadas às principais interfaces do Hana TrexNet que orquestram a comunicação entre servidor em cenários de alta disponibilidade para apoiar as empresas de grande porte.

Recomendações
De acordo com especialistas da empresa, algumas das vulnerabilidades divugadas não podem ser corrigidas por meio de patches e o serviço Hana TrexNet não pode ser desligado. Dito isso, apenas a reconfiguração do sistema pode mitigar a brecha de segurança. Os administradores de sistema também devem seguir as recomendações liberadas no blog da empresa.

Para as outras falhas críticas, que não estão relacionadas ao protocolo TrexNet, elas devem ser aplicadas o quanto antes, seguindo os boletins de segurança liberados pela SAP para as vulnerabilidades 2165583, 2148854, 2175928, 2197397 e 2197428.

Recent Posts

Unico processa Serasa Experian por suposto uso indevido de tecnologia de biometria facial

A Unico, empresa brasileira especializada em identidade digital e biometria facial, ingressou com ações nas…

4 horas ago

Salesforce leva Agentforce à Copa do Mundo de 2026

A Salesforce anunciou parceria com a FIFA como apoiadora oficial da Copa do Mundo de…

5 horas ago

Neil Redding abre IT Forum Praia do Forte 2026 com debate sobre liderança na era da IA

Neil Redding será o palestrante de abertura do IT Forum Praia do Forte 2026. Com…

6 horas ago

47% das empresas brasileiras devem adiar migração para a nuvem nos próximos três anos

Apesar da consolidação da computação em nuvem como um dos pilares da transformação digital, uma…

6 horas ago

Deepfakes, IA e software open source lideram lista de ameaças críticas para empresas, diz Gartner

As equipes de segurança cibernética enfrentarão um cenário cada vez mais complexo nos próximos anos,…

8 horas ago

Apenas um em cada três americanos aprova a construção de data centers

Apenas uma em cada três pessoas dos Estados Unidos aprova o ritmo acelerado de construção…

9 horas ago