Categories: SeguridadVirus

SAP corrige una vulnerabilidad crítica de seguridad en SAP HANA

El principal fabricante de software de Europa, SAP, ha anunciado que había remendado vulnerabilidades en su último software HANA, que tenía un riesgo potencialmente alto de dar a los hackers el control sobre las bases de datos y las aplicaciones empresariales utilizadas para dirigir grandes empresas multinacionales.

Las vulnerabilidades en el software de grandes empresas cada vez son más lucrativas para los atacantes, ya que almacenan datos y ejecutan transacciones que son el alma de las organizaciones.

Las últimas debilidades de seguridad, conocidas en la industria como vulnerabilidades de “día cero”, se encuentran entre las más críticas jamás encontradas en HANA, el motor que ejecuta la última base de datos de SAP, la nube y otras aplicaciones empresariales más tradicionales, según Onapsis.

Onapsis dijo que las vulnerabilidades se encuentran en un componente de HANA conocido como “User Self Service” (USS) que permitiría a intrusos maliciosos o atacantes remotos comprometer completamente los sistemas vulnerables, sin tanto nombres de usuario y contraseñas válidos.

Informó 10 vulnerabilidades de HANA a SAP hace menos de 60 días, que el fabricante de software alemán fijó en un tiempo casi récord, según entrevistas con ejecutivos de ambas compañías.

El parche resultante publicado por SAP el martes fue calificado por él como 9,8 en una escala de 10, “muy alto” en términos de riesgo relativo para sus clientes.

SAP está lanzando cinco parches HANA esta semana para solucionar una serie de vulnerabilidades descubiertas en los últimos meses. Los clientes deben a su vez elegir cuándo aplicar estos parches al software que ejecuta sus funciones corporativas más críticas, un proceso que puede tardar meses o años, en casos excepcionales. Deben equilibrar los riesgos de seguridad con las demandas operacionales.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

1 día ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

2 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

2 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

2 días ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

2 días ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

2 días ago