Gigantul software SAP a lansat un pachet de actualizări de urgență, după descoperirea a 19 breșe de securitate în produsele sale, utilizate la nivel global pentru gestionarea afacerilor și a bazelor de date. Patru dintre aceste probleme au primit statutul de „critice”, deoarece au fost evaluate cu nivelul maxim sau aproape maxim de periculozitate (scoruri între 9.0 și 10.0 din 10), transmite DNSC.
Gravitatea situației provine din faptul că unele defecte permit atacatorilor cibernetici să preia controlul complet al serverelor fără să aibă un cont sau o parolă. Cea mai gravă dintre breșe permite rularea de comenzi de la distanță cu drepturi totale de administrator, ceea ce poate duce la blocarea activității unei organizații sau la ștergerea datelor.
Alte vulnerabilități permit infractorilor cibernetici să fure parole, date confidențiale sau să modifice aplicațiile interne ale companiilor.
Componentele afectate includ piese centrale ale ecosistemului SAP, precum SAP Kernel, NetWeaver Message Server sau instrumentele de dezvoltare în cloud, folosite intens și în companiile și instituțiile publice din România.
Experții în securitate cibernetică avertizează că riscul este major și recomandă administratorilor IT să verifice imediat versiunile instalate și să aplice corecțiile furnizate de producător.
Până la instalarea patch-urilor, specialiștii recomandă restricționarea accesului la aceste servicii din afara rețelelor interne de încredere, pentru a preveni atacurile automate venite de pe internet.
Potrivit legislației privind securitatea cibernetică, responsabilitatea protejării acestor sisteme revine direct organizațiilor care le operează.