<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    RECON 漏洞使黑客可以在 SAP 服務器上創建管理員帳戶

    一顆小胡椒2020-07-14 17:36:20

    SAP補丁的錯誤影響了大部分應用程序和客戶基礎。

    RECON錯誤使黑客可以在SAP服務器上創建管理員帳戶

    商業巨頭SAP發布了一個補丁,針對一個影響到其絕大多數客戶的主要漏洞。云安全公司Onapsis稱,這個代號為RECON的漏洞使公司容易受到黑客攻擊。Onapsis今年5月發現了這個漏洞,并向SAP報告,要求對其進行補丁。

    Onapsis表示,RECON允許惡意威脅者創建一個SAP用戶帳戶,對互聯網上暴露的SAP應用程序擁有最大權限,使攻擊者能夠完全控制被攻擊公司的SAP資源。

    BUG影響了許多主要的SAP應用程序

    該漏洞很容易被利用,并駐留在運行SAP NetWeaver Java技術堆棧的每個SAP應用程序包含的默認組件中——即SAP NetWeaver應用服務器(AS)的LM配置向導組件部分中。

    該組件用于SAP一些最流行的產品,包括SAP S/4HANA、SAP SCM、SAP CRM、SAP CRM、SAP企業門戶和SAP解決方案管理器(SolMan)。

    運行SAP NetWeaver Java技術堆棧的其他SAP應用程序也會受到影響。Onapsis估計受影響的公司約有4萬家SAP客戶;然而,并不是所有的方法都將脆弱的應用程序直接暴露在internet上。

    Onapsis說,他們進行的一次掃描發現,大約2500個SAP系統直接暴露在互聯網上,這些系統目前易受RECON漏洞的攻擊。

    “嚴重程度為10”的漏洞

    應用這個補丁的緊迫性是有必要的。Onapsis說,RECON漏洞是罕見的漏洞之一,在CVSSv3漏洞嚴重程度的10分中得到了最高10分。

    10分意味著這個漏洞很容易被利用,因為它不涉及技術知識;可在互聯網上自動進行遠程攻擊;并且不要求攻擊者已經擁有SAP應用程序上的帳戶或有效的憑證。

    巧合的是,這是在過去的幾周內披露的第三個主要的CVSS 10/10 漏洞。在PAN-OS(用于Palo Alto網絡防火墻和VPN設備的操作系統)和F5的BIG-IP流量形成服務器(當今最流行的網絡設備之一)中也發現了類似的嚴重錯誤。

    此外,企業部門也經歷了一段艱難時期,Oracle、Citrix和Juniper設備也暴露了類似的漏洞;所有具有高嚴重性評級的bug,并且容易被利用。

    許多這些漏洞已經受到攻擊并被黑客利用,例如PAN-OS,、F5和Citrix漏洞。

    Onapsis警告說,這個漏洞可能會讓黑客完全控制一家公司的SAP應用程序,然后從內部系統竊取專有技術和用戶數據,因此建議SAP系統管理員盡快應用SAP的補丁。

    SAP補丁將在未來幾小時內在公司的安全門戶網站上發布。

    美國國土安全部網絡安全和基礎設施安全局(DHS CISA)也發布了安全警報,敦促各公司盡快部署補丁。

    RECON也被稱為CVE-2020-6287。

    黑客sap
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據Onapsis和SAP公布的一項聯合研究,在安全補丁發布后的72小時內,威脅行為者將本地SAP系統作為攻擊目標。黑客SAP補丁進行反向工程,以創建自己的代碼來利用最近解決的漏洞,并使用它們來定位SAP安裝。SAP和Onapsis已與網絡安全和基礎架構安全局以及德國網絡安全機構BSI合作,警告SAP客戶一旦安裝了安全更新,便會對其進行安裝并評估其本地安裝。
    SAP補丁的錯誤影響了大部分應用程序和客戶基礎。 商業巨頭SAP發布了一個補丁,針對一個影響到其絕大多數客戶的主要漏洞。云安全公司Onapsis稱,這個代號為RECON的漏洞使公司容易受到黑客攻擊。Onapsis今年5月發現了...
    近日,Cybernews研究團隊披露,德國豪華車制造商寶馬被攻擊者“盯上”了。因為寶馬某些用于訪問經銷商內部工作系統的子域名容易受到SAP重定向漏洞的影響,攻擊者恰好利用這些子域名偽造鏈接,針對寶馬進行魚叉式網絡釣魚活動或部署惡意軟件。
    據Ars Technica報道,白俄羅斯的黑客周一表示,他們用勒索軟件感染了該國國營鐵路系統的網絡,只有在白俄羅斯總統亞歷山大·盧卡申科在停止援助俄羅斯軍隊的情況下,才會提供解密密鑰。
    上周五下午,該公司通過電子郵件發送了數據泄露通知,稱其數據庫遭到攻擊,存儲在內的客戶數據被盜。西部數據一方面在繼續調查此事件,同時也已將其商店做了下線處理。用戶訪問權限預計將于2023年5月15日恢復。西部數據遭遇網絡攻擊3月26日,西部數據公司遭遇網絡攻擊,發現其網絡遭到黑客攻擊,公司數據被盜,隨后發布了數據泄露通知。據TechCrunch報道,一個“未命名”的黑客組織此前入侵了西部數據公司,并聲稱竊取了10tb的數據。
    據悉,受此次事件影響的人群,主要涉及路易斯安那州公共安全和懲教部、薩克拉門托縣成人懲教健康中心和Mediko Correctional Healthcare等組織機構。美國當局指控被其犯有敲詐勒索、銀行欺詐和身份盜竊等罪名。截止目前,已有數百名受害者落中招。瓦努阿圖的議會、警方和總理辦公室的網站已癱瘓。
    大多數滲透測試場景都會涉及的七個主要步驟
    12月23日刊發獨家報道披露了由前總理埃胡德·巴拉克 (Ehud Barak)和前國防軍網絡負責人布里格(Brig)創立的網絡間諜公司Toka的秘密業務情況。
    根據內部文件,截至2021年,該公司與以色列簽訂了價值600萬美元的合同,還計劃在以色列“擴大現有部署”。Toka沒有回應Haaretz關于其在以色列活動的詢問。其活動受以色列國防部監管。上個月,伊朗黑客泄露了前一天在耶路撒冷一個公共汽車站發生的致命恐怖爆炸事件的錄像。據以色列國家廣播公司稱,伊朗在一年前獲得了該攝像機的使用權。
    近日,Intel修復了其現代臺式機、服務器、移動和嵌入式 CPU(包括最新的 Alder Lake、Raptor Lake 和 Sapphire Rapids 微體系結構)中的一個高嚴重性 CPU 漏洞。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类