Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Failles SAP, dangers pour le SI
#1
<r><U><s></s><SIZE size="150"><s></s><B><s></s>D'anciennes failles mettent en péril le SI d'entreprises.<e></e></B><e></e></SIZE><e></e></U><br/>
<br/>
<br/>
<br/>
Un test a été opéré début 2016 par Onapsis sur une centaine de grandes entreprises, dans le monde, utilisant le système SAP. Ce test a dévoilé de nombreuses failles dans le SI de plusieurs dizaines d'entre elles . <br/>
<br/>
Ces failles ne devraient pourtant pas exister de nos jours en raison de patchs créés depuis déjà quelques années pour y remédier.<br/>
<br/>
Les failles en question permettent notamment une prise de contrôle à distance large des SI, avec captation et même altération de données non chiffrées, bien souvent stratégiques, mais aussi de rendre ces mêmes SI plus fragiles, les laissant à porter de nombreuses autres attaques.<br/>
<br/>
Parmi les entreprises touchées, 36 groupes américains, qui sont sujets à une faille du servlet Invoker. Cette faille rend fragiles tous les développements Java. Elle a pourtant été patchée il y a 6 ans.<br/>
<br/>
Ont été relevées pas moins de 480 failles, dont 142 jugées critiques. Ces failles touchent de nombreux secteurs, tels que le secteur pétrolier ou encore l'aéronautique. <br/>
<br/>
<br/>
Source:<URL url="http://www.lemondeinformatique.fr/actualites/lire-les-failles-sap-bombe-a-retardement-du-si-65800.html"><LINK_TEXT text="http://www.lemondeinformatique.fr/actua ... 65800.html">http://www.lemondeinformatique.fr/actualites/lire-les-failles-sap-bombe-a-retardement-du-si-65800.html</LINK_TEXT></URL></r>
<t></t>
Répondre
#2
<t>Quand on voit qui utilise SAP et le prix que ça coûte, ça fait peur</t>
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 133 27-11-2025, 07:21
Dernier message: Theo
Bug Le nouveau StilachiRAT utilise des techniques sophistiquées pour éviter la détection Omnous_Luminae 0 204 18-03-2025, 12:51
Dernier message: Omnous_Luminae
  Nouvelle avancée pour google Juanito 0 276 21-02-2025, 12:40
Dernier message: Juanito
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 223 12-02-2025, 10:11
Dernier message: Marco
  Eclypsium trouve des failles critiques sur les Pare-feux de Palo Alto Juanito 1 334 11-02-2025, 08:36
Dernier message: EnZ0
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 287 20-01-2025, 05:24
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 755 06-01-2025, 14:48
Dernier message: EnZ0
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 315 18-12-2024, 07:49
Dernier message: EnZ0
Bug Microsoft fixe plus de 72 failles Omnous_Luminae 1 322 13-12-2024, 07:31
Dernier message: EnZ0
  Les dangers des licences Microsoft piratées : ce que vous devez savoir EnZ0 2 432 03-12-2024, 14:01
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)