Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Helft SAP-servers kan worden gehacked’

Hacker
05 augustus 2011 - 09:57ActueelSecurity & Awareness
Witold Kepinski
Witold Kepinski

De helft van de online SAP-servers kan worden gehackt. Dit zegt Alexander Polyakov, cto van ERPScan tijdens de BlackHat 2011 securityconferentie in Las Vegas. De schuldige hiervan is een probleem in het J2EE engine in SAP’s NetWeaver software, waardoor autorisatiecontroles kunnen worden omzeild.

Polyakov stelt dat hij erin slaagde om gebruikers te creëren als lid van de admingroep door middel van twee niet geautoriseerde requests naar het systeem. En dat zou ook op systemen kunnen die beschermd zijn met twee-factor authenticatiesystemen. In een test zocht ERPScan online SAP-systemen op, en naar verluidt kon vijftig procent van de gevonden systemen op die wijze worden gehackt.

Polyakov stelt dat het niet alleen een nieuwe kwetsbaarheid betreft, maar een hele reeks van kwetsbaarheden die voordien wel in theorie, maar in de praktijk niet echt voorkwamen. 'Tijdens ons onderzoek vonden we alleen verscheidene voorbeelden in standaard systeemconfiguratie, maar omdat bedrijven hun systemen aanpassen aan hun bedrijfsprocessen, zullen nieuwe varianten van deze klasse in de toekomst mogelijk worden ontdekt bij bedrijven.'

In samenwerking met Datanews

Meer over

J2EESAP-software

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Eén reactie op “‘Helft SAP-servers kan worden gehacked’”

    1. Hassan schreef:
      6 augustus 2011 om 14:06

      Dit is helemaal waar…vele vd. SAP applicatie landschap zijn te complex aan het worden. Meestal heb je 4 `a 7 servers voor nodig waar vroeger maar 1 of 2 zijn. Vele vd. zogenaamde SAP Basis Engineers heeft ook helemaal geen kaas van gegeten…de weet niet eens hoe unix-beheer in elkaar zit….Het wordt alleen maar gekker en security of server niveau zijn meestal vergeten zaken geworden. En meestal de unix beheerders waar ik van vind moet meer belangrijker role dan SAP Basis Engineers zijn meestal genegeerd of ondergeschikt role gekregen binnen de beheer structure…..dom…dom.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Plat4mation

    AI-gedreven servicetransformatie bij Philips (Plat4mation)
    Pijl naar rechts icoon

    Ecare Software

    Gestandaardiseerde huisartscommunicatie vanuit PUUR.: sneller, veiliger en zorginstelling-overstijgend (PUUR en Ecare)
    Pijl naar rechts icoon

    Ecare Software

    PUUR. integreert met SUP: minder administratie, meer tijd voor zorg (PUUR. SUP en Ecare)
    Pijl naar rechts icoon

    Emixa B.V

    Van 3 weken naar 3 dagen: hoe Kornelis de doorlooptijd met 85% verbetert (Emixa)
    Pijl naar rechts icoon

    ESC Holding

    Digitalisering van analoge bouwtekeningen en registraties infrastructuursystemen bij Brabant Water (Brabant Water en ESC Holding)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Computable.nl
    Security & Awareness

    ICT’er moet vuist maken tegen hackers

    E-commerce
    Security & Awareness

    Webshop is gewild doel van hackers

    Computable.nl
    Security & Awareness

    Hacker kraakt 100.000 osCommerce-webshops

    Computable.nl
    Security & Awareness

    Hacker: ik kan Apple MacBook opblazen

    Computable.nl
    Overheid

    Fox-IT helpt bij opsporing Anonymous-hackers

    Computable.nl
    Security & Awareness

    Hackers(groepen) zijn weer zeer actief!

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs