美國計算機應急響應小組警告稱,黑客正在利用德國軟件供應商SAP業務軟件中的安全漏洞,至少36家企業存在被攻擊風險。SAP公司在一份郵件聲明中解釋稱,該漏洞在2010年的軟件更新中被修復,2010年后發布的所有SAP應用程序不再存在該隱患。然而,如果企業運行過時或配置錯誤的SAP軟件,將存在安全威脅。
美國計算機應急響應小組表示,黑客利用漏洞可完全進入受感染的SAP平臺,控制系統中的業務信息和進程,并可能訪問其他系統。US-CERT敦促管理員掃描系統中的漏洞,并盡快修理恢復。
該安全風險由專門防護SAP和甲骨文業務軟件的Onapsis公司指出。存在風險的企業中,有十幾家年收入超百億美元,其中一家年收入全球排名前十。Onapsis拒絕透露可能受影響的企業名單,但表示這些企業來自美國、英國、中國和德國。Onapsis在報告中稱,這些已知的受害者只是冰山一角。Onapsis首席執行官馬里亞諾·努涅斯表示,盡管這并不是一個新的漏洞,但是大多數SAP客戶并不知情。