Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Два месяца прошло с момента публикации отчета о критической уязвимости J2EE
движка SAP. И хотя это серьезная уязвимость, некоторые не могут ее оценить ее
важность, ссылаясь на то, что ей подвержены лишь системы на базе Java, такие как
ERP и BI, которые часто не хранят критические данные, а используются для связи и
совместной работы систем.

Во время нового доклада, который они представят на конференции HITB в
Малайзии, специалисты из ERPScan покажут прототип нового червя под кодовым
именем SAPocalypse. Он будет использовать уязвимости в SAP NetWeaver JAVA
сервере, доступном через интернет и подключаемом к серверам ABAP во внутренней
сети, на которых уже могут быть установлены ERP, CRM, BI и другие приложения.
После этого вирус крадет критические данные и данные для соединения с другими
связанными серверами этих систем.

Учитывая глубокую интеграцию бизнес-процессов, выливающуюся в многочисленные
подключения с использованием внутренних соединений, это позволит проникнуть
почти во все корпоративные системы используя лишь те из них, которые уязвимы.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии