▶️ В ядре SAP обнаружены уязвимости наивысшей степени риска, эксплуатация которых даёт возможность злоумышленнику, не обладающему привилегиями, запускать произвольные команды на уязвимых SAP-хостах с правами администратора. Это влечёт полную компрометацию ключевых процессов SAP и корпоративных данных.
Тысячи серверов ждут атаки
🔽 Согласно оценке Onapsis, свыше 10 000 SAP-систем, доступных из интернета, задействуют уязвимый компонент и потому являются потенциальными целями для атак. Продолжают использовать SAP и в российских компаниях, а потому прокомментировать ситуацию мы попросили гендиректора «Галактики» Алексея Телкова.
По его словам, история с SAP в очередной раз показывает: регулярные обновления - обязательное условие безопасной эксплуатации корпоративной системы. Для ERP это не только новые функции, но прежде всего своевременное устранение уязвимостей.
Для компаний, которые продолжают работать с SAP после ухода вендора с российского рынка, отсутствие гарантированного доступа к обновлениям - уже самостоятельный технологический и информационный риск. Эксплуатировать годами корпоративную систему такого масштаба без надёжного и предсказуемого цикла поддержки - значит сознательно оставлять критически важную ИТ-инфраструктуру уязвимой.
Поэтому миграцию с зарубежных корпоративных систем сегодня разумнее планировать заранее, а не ждать критической ситуации. Телков считает, что это уже не только вопрос импортозамещения, но и базовое требование к информационной безопасности бизнеса.
™️ МашТех в Telegram | в MAX
