Categories: Notícias

Falha de segurança afeta sistemas SAP Hana e pode atingir 10 mil usuários

Vulnerabilidades de segurança foram identificadas e afetam todas as versões de aplicações baseadas em SAP Hana, incluindo a SAP S/4Hana e SAP Cloud que rodam na plataforma Hana.

Quem identificou as brechas foi a empresa de segurança Onapsis, especializada em produtos SAP, a qual ressalta que a falha pode atingir cerca de 10 mil clientes que rodam diferentes versões do SAP Hana de diferentes setores da indústria, incluindo segmentos críticos como óleo e gás, farmacêutico e governos.

De acordo com a empresa, essa é a primeira vez em que liberam boletins que unem o maior número de vulnerabilidades em conjunto com o alto risco que elas representam para a segurança do sistema.

A companhia liberou 21 boletins de segurança, sendo que oito vulnerabilidades foram classificados como “críticas” e seis falhas “de alto risco”, que comprometem o sistema de forma que é preciso mudar algumas configurações para que os riscos sejam mitigados – de outra forma, cibercriminosos podem explorar a vulnerabilidade e conseguir controle total do sistema, podendo apagar, modificar ou roubar dados, bem como modificar processos de forma remota. Outras 7 vulnerabilidades foram classificadas como “risco mediano”.

Segundo especialistas da Onapsis, muitas das vulnerabilidades críticas estão relacionadas às principais interfaces do Hana TrexNet que orquestram a comunicação entre servidor em cenários de alta disponibilidade para apoiar as empresas de grande porte.

Recomendações
De acordo com especialistas da empresa, algumas das vulnerabilidades divugadas não podem ser corrigidas por meio de patches e o serviço Hana TrexNet não pode ser desligado. Dito isso, apenas a reconfiguração do sistema pode mitigar a brecha de segurança. Os administradores de sistema também devem seguir as recomendações liberadas no blog da empresa.

Para as outras falhas críticas, que não estão relacionadas ao protocolo TrexNet, elas devem ser aplicadas o quanto antes, seguindo os boletins de segurança liberados pela SAP para as vulnerabilidades 2165583, 2148854, 2175928, 2197397 e 2197428.

Recent Posts

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

1 dia ago

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

1 dia ago

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

1 dia ago

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

1 dia ago

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

1 dia ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

1 dia ago