Categories: SeguridadVirus

SAP corrige una vulnerabilidad crítica de seguridad en SAP HANA

El principal fabricante de software de Europa, SAP, ha anunciado que había remendado vulnerabilidades en su último software HANA, que tenía un riesgo potencialmente alto de dar a los hackers el control sobre las bases de datos y las aplicaciones empresariales utilizadas para dirigir grandes empresas multinacionales.

Las vulnerabilidades en el software de grandes empresas cada vez son más lucrativas para los atacantes, ya que almacenan datos y ejecutan transacciones que son el alma de las organizaciones.

Las últimas debilidades de seguridad, conocidas en la industria como vulnerabilidades de “día cero”, se encuentran entre las más críticas jamás encontradas en HANA, el motor que ejecuta la última base de datos de SAP, la nube y otras aplicaciones empresariales más tradicionales, según Onapsis.

Onapsis dijo que las vulnerabilidades se encuentran en un componente de HANA conocido como “User Self Service” (USS) que permitiría a intrusos maliciosos o atacantes remotos comprometer completamente los sistemas vulnerables, sin tanto nombres de usuario y contraseñas válidos.

Informó 10 vulnerabilidades de HANA a SAP hace menos de 60 días, que el fabricante de software alemán fijó en un tiempo casi récord, según entrevistas con ejecutivos de ambas compañías.

El parche resultante publicado por SAP el martes fue calificado por él como 9,8 en una escala de 10, “muy alto” en términos de riesgo relativo para sus clientes.

SAP está lanzando cinco parches HANA esta semana para solucionar una serie de vulnerabilidades descubiertas en los últimos meses. Los clientes deben a su vez elegir cuándo aplicar estos parches al software que ejecuta sus funciones corporativas más críticas, un proceso que puede tardar meses o años, en casos excepcionales. Deben equilibrar los riesgos de seguridad con las demandas operacionales.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

Trend Micro protege el acceso a servicios de IA generativa

Mejora su plataforma para ayudar a gestionar los riesgos asociados a una adopción masiva de…

3 días ago

Los ciberincidentes de alta gravedad disminuyeron en 2023

Sin embargo, aumentaron los incidentes con gravedad media o baja. Los expertos advierten sobre la…

3 días ago

Intel reduce sus pérdidas

La pérdida por acción GAAP de la compañía menguó hasta los 0,09 dólares durante el…

3 días ago

Kaspersky abre su duodécimo Centro de Transparencia

Ubicado en Estambul, permite revisar el código fuente de los productos, actualizaciones de software y…

3 días ago

Cloudflare comienza su nuevo ejercicio con una mejoría del 30 % en ingresos

Durante el primer trimestre de su año fiscal 2024 alcanzó los 378,6 millones de dólares.

3 días ago

Los ingresos trimestrales de Apple caen un 4 %

La compañía californiana ha sufrido descensos en el segmento de productos, como los iPhone, pero…

3 días ago