Malware může z ERP pronikat do průmyslových systémů SCADA

Pavel Houser , 12. únor 2016 10:00 0 komentářů

SAP vydal bezpečnostní aktualizace, které opravují celkem 23 zranitelností.

Jedna z kritických oprav je určena pro komponentu SAP Manufacturing Integration and Intelligence, která se užívá hlavně v energetice, sektoru utilit a výrobních firmách. Konkrétně se jedná o chybu typu directory traversal (průchod adresáři). Komponenta funguje jako propojení mezi podnikovým softwarem (ERP apod.) a samotnými průmyslovými zařízeními (ICS/SCADA), takže zneužití může obnášet i průnik malwaru typu Stuxnetu přímo do průmyslových systémů.

Na řadu z chyb upozornili výzkumníci firmy ERPScan. Nejčastěji postiženým produktem je integrační platforma SAP NetWeaver, a to na úrovni implementace Javy (J2EE). Většina zranitelností znamená riziko cross-site scripting nebo možnost obejít autorizaci. Některé z opravených chyb jsou podle ERPScan toho typu, jaký byl demonstrován už na loňské konferenci Black Hat.

Řadu oprav se doporučuje instalovat neprodleně. Tento týden vydaly aktualizace i Microsoft, Adobe a Oracle (viz Únorové opravy: Zranitelnosti řeší Microsoft, ale i Adobe či Oracle), takže v mnoha odděleních IT může být i přes míru automatizace těchto procesů celkem napilno. ERP systémy či databáze ovšem správci často neaktualizují, protože do jednou fungující produkční aplikace raději nikdo nevrtá; což je sice pochopitelné, ale taktéž pochopitelně jde o hodně riskantní přístup.


Komentáře

RSS 

Zprávičky

Vodafone by mohl přesunout centrálu z Londýna do zahraničí

ČTK , 30. červen 2016 13:00

Britský mobilní operátor Vodafone by mohl přesunout své ústředí z Londýna do zahraničí, bude to ale ...

Více 0 komentářů

Zákon zřejmě umožní elektronicky ověřit identitu občanů EU

ČTK , 30. červen 2016 10:00

Sněmovna schválila zákon, který umožní elektronicky ověřit identitu občanů EU například při přeshran...

Více 0 komentářů

Tiscali koupilo službu pro zasílání dat Úschovna.cz

ČTK , 29. červen 2016 14:00

Provozovatel webů Tiscali Media koupil službu pro zasílání objemných dat Úschovna.cz. Firma to dnes ...

Více 0 komentářů

Starší zprávičky

V zóně u Klášterce nad Ohří vznikne datové centrum

ČTK , 29. červen 2016 12:00

V průmyslové zóně Verne u Klášterce nad Ohří na Chomutovsku vznikne do konce roku 2017 datové centru...

Více 0 komentářů

Adastra loni zvýšila tržby o 13 procent na 2,3 miliardy

ČTK , 28. červen 2016 15:00

Původně česká konzultační a softwarová firma Adastra loni zvýšila tržby o 13 procent na 2,304 miliar...

Více 0 komentářů

Alza.cz očekává nárůst tržeb o čtvrtinu, zboží vydává i v noci

ČTK , 28. červen 2016 12:30

Největší tuzemský internetový obchod Alza.cz letos očekává nárůst tržeb meziročně zhruba o čtvrtinu,...

Více 0 komentářů

Intel prý zvažuje prodej divize kybernetické bezpečnosti

ČTK , 28. červen 2016 11:00

Americký výrobce čipů Intel zvažuje prodej aktivit v oblasti kybernetické bezpečnosti, jejichž součá...

Více 0 komentářů