image

Ernstige beveiligingslekken in SAP HANA-platform gedicht

dinsdag 14 maart 2017, 15:00 door Redactie, 2 reacties

Softwarebedrijf SAP heeft verschillende ernstige beveiligingslekken in het SAP HANA-platform gepatcht waardoor een aanvaller op afstand en zonder gebruikersnaam of wachtwoord installaties volledig kon overnemen. SAP HANA is een cloudplatform voor database- en datamanagement.

De meest ernstige kwetsbaarheden, die door beveiligingsbedrijf Onapsis werden gevonden, bevinden zich onder andere in de User Self Service, een onderdeel dat gebruikers accounts laat aanmaken of wachtwoorden resetten en dat niet standaard staat ingeschakeld. In eerste instantie werden deze problemen in het recent gelanceerde HANA 2-platform gevonden. Verder onderzoek wees echter uit dat ook verschillende oudere versies kwetsbaar waren, toen de User Self Service 2,5 jaar geleden werd geïntroduceerd. Daarnaast werd er een ander ernstig beveiligingslek in HANA 2 gevonden waardoor een aanvaller, als hij toegang tot het platform heeft verkregen, zijn rechten kan verhogen.

Reacties (2)
14-03-2017, 19:29 door Anoniem
Werkt Sap niet ook aan de onwikkeling van software voor boordcoputers?.
Of ben ik met wat anders in de war dat ze dat ook doen.
14-03-2017, 21:58 door Anoniem
Door Anoniem: Werkt Sap niet ook aan de onwikkeling van software voor boordcoputers?.
Of ben ik met wat anders in de war dat ze dat ook doen.

Mogelijk wel maar dat betekent niet dat ze HANA draaien op deze boordcomputers. Het kan ok zijn dat ze java apps ontwikkelen of een manier om bood computers met HANA te laten praten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.