Helft SAP-servers kwetsbaar voor hack
Hij heeft lekken ontdekt in de J2EE-engine van SAP NetWeaver. Daarmee is het mogelijk autorisatiecontroles te omzeilen. Zo kan een gebruiker aangemaakt worden in de administrators-groep door twee ongeautoriseerde verzoeken te doen in het systeem. Extra problematisch daarbij is dat de aanval ook gedaan kan worden op systemen die door een tweetraps authenticatiesysteem worden beschermd die een password en een geheime sleutel vereisen.

Shutterstock
Shutterstock
Polyakov en zijn collega’s van ERPScan hebben een programma geschreven waarmee SAP-servers opgespeurd worden op Internet met behulp van een geheim wachtwoord van Google. Die servers worden vervolgens onderzocht op de aanwezigheid van de betreffende lekken. Daaruit bleek dat meer dan de helft van de SAP-servers dit lek bevat.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee