Um bug RECON perigoso está sendo usado por hackers para invadir sistemas SAP. Esta vulnerabilidade foi corrigida pela SAP em sua atualização de segurança mais recente, e também é rastreado na consultoria CVE-2020-6287. Essa nova onda de intrusões é uma tática típica de hacker, geralmente feita contra sistemas e redes empresariais.
Vulnerabilidade RECON rastreada no CVE-2020-6287 usada em sistemas SAP
Uma perigosa vulnerabilidade de segurança foi detectada em sistemas SAP, que está sendo abusado por grupos de hackers. Contudo, muitos dos sistemas já instalados ainda não foram corrigidos e os hackers podem continuar a usar este método de ataque.
O problema em si é rastreado no Assessoria CVE-2020-6287 o que fornece mais informações sobre o tipo de invasão. O ponto fraco foi identificado no Aplicativo SAP NetWeaver que contém um componente Java chamado de Assistente de Configuração LM. Esse componente em particular permite que os criminosos o explorem. Esse componente é integrado a alguns dos produtos e serviços mais populares da SAP, incluindo os seguintes:
SAP S / 4HANA, SAP SCM, SAP CRM, SAP CRM, SAP Enterprise Portal, e SAP Solution Manager (SolMan)
Estima-se que o número de empresas afetadas que incluem este software inclua por aí 400,000 empresas. Uma auditoria de segurança independente revela que existem 2,500 Sistemas SAP expostos à Internet e considerados vulneráveis ao bug RECON.
Esse bug em particular também foi classificado com a pontuação máxima crítica — algo que é muito raro para erros sendo usados em tais sistemas. Isso é explicado pela maneira relativamente fácil de explorar os sistemas de destino — os atacantes não precisam ter contas nos sistemas ou dependem de um ataque de força bruta.
Espera-se que essas vulnerabilidades continuem a ser usadas, pois muitos sistemas ainda não foram corrigidos. Exortamos todas as implementações do sistema SAP para ser atualizado com a correção mais recente o mais rápido possível.